- cross-posted to:
- meta
- [email protected]
- cross-posted to:
- meta
- [email protected]
Bon bah, ce qui devait arriver arriva. Plusieurs instances ont été victimes de hack via une injection XSS et vol d’identifiant des admins.
Bon bah, ce qui devait arriver arriva. Plusieurs instances ont été victimes de hack via une injection XSS et vol d’identifiant des admins.
Je ne suis pas sur de comprendre si c’est fixé ou pas. D’après ce que j’ai compris, le problème vient du vol de cookies, donc les admin les ont réinitialisés. Mais rien n’empèche le hackeur de recommencer tant que le problème n’est pas fixé? Ou alors les devs sont au taquet et c’est déjà réparé?
Vu la réponse des admins sur Lemmyworld (le lien est dans un autre commentaire), ils ont résolu le problème localement. D’autres instances pourraient encore être affectées par contre
Donc on quitte pas lemmy.world tant que c’est pas réparé, merci !
De toute façon, quitter LW aujourd’hui ça me semble compliqué