Lemmy.world is volgens berichten gehackt en verspreid mogelijk malware. Is het mogelijk om te defedereren met ze totdat ze alles weer onder controle hebben? Lijkt mij verstandiger.

Edit1: Mijn spell checker snapte het woord defedereren niet. Edit2: Enkele andere instances zijn ook gehackt of down om te voorkomen dat ze gecompromitteerd raken. Lijkt een kwetsbaarheid te zijn in de code. Hopelijk komt er snel een fix.

  • TedvdBMA
    link
    fedilink
    Nederlands
    arrow-up
    5
    ·
    1 year ago

    Het issue is gefixt in Lemmy 0.18.2, en gisterenavond heb ik de update uitgerold. Deze XSS was mogelijk door een issue in het afhandelen van custom emojis. Die waren op deze instance niet aanwezig.