Actions
Demande #6197
ferméMàj mastodon 4.1.3 (sécu)
Début:
06/07/2023
Echéance:
% réalisé:
0%
Temps estimé:
Difficulté:
2 Facile
Description
une mise à jour de sécu importante de mastodon est sortie
Actions
#1
Mis à jour par Quentin Gibeaux il y a plus d'un an
- Statut changé de Nouveau à Résolu
(April) root@pouet:~# su - mastodon (April) mastodon@pouet:~$ cd live/ (April) mastodon@pouet:~/live[live-4.1.2]$ git fetch && git checkout v4.1.3 (April) mastodon@pouet:~/live[(0.1.2-12787-g0d5781ca7)]$ git checkout -b live-4.1.3 (April) mastodon@pouet:~/live[live-4.1.3]$ bundle install && yarn install +restart démons
maj faite en 5min, ras
Actions
#2
Mis à jour par Quentin Gibeaux il y a plus d'un an
note :
The recommended configuration for reverse proxies has been updated. Unlike updating Mastodon itself, this is not urgent, but hardening. The change is about setting Content-Security-Policy: default-src 'none'; form-action 'none' and X-Content-Type-Options: nosniff on assets. Check dist/nginx.conf for more information, and the documentation if you are proxying external object storage.
Actions