DonDino

joined 2 years ago
MODERATOR OF
[–] [email protected] 1 points 2 years ago
[–] [email protected] 2 points 2 years ago

Pinche software culero hacen

 
[–] [email protected] 2 points 2 years ago (1 children)
[–] [email protected] 1 points 2 years ago

Limitada tu mollera

[–] [email protected] 3 points 2 years ago* (last edited 2 years ago)

I know, welcom to mujico! mexican lemmy instance

feel free to speak english with us, we can handle it.

Edit: OH DEAR LORD, wrong instance

 
[–] [email protected] 1 points 2 years ago

Somos rechulos y lo sabemos

[–] [email protected] 1 points 2 years ago

Esta bastante interesante, muchas gracias!

[–] [email protected] 1 points 2 years ago

but pappa spez, i dont wanna go....

[–] [email protected] 1 points 2 years ago (1 children)

Tengo que revisar que tantos cambios hace en la BD, pero la idea es que ya no se recuperen las cuentas eliminadas

[–] [email protected] 1 points 2 years ago

is this a crossover between my two favorite shows?

[–] [email protected] 1 points 2 years ago (3 children)

Esa es una buena pregunta, en teoria todo se puede hacer, porque tengo acceso directo a la BD y puedo cambiar ese parametro

 
1
submitted 2 years ago* (last edited 2 years ago) by [email protected] to c/[email protected]
 

Estas son las mejoras, entre ellas viene parchado el bug que permite inyectar codigo (XSS), parece que nuestro custom theme tiene problemas con la nueva version del frente, cambie a darkly compact porque esta genial!

 

Recientemente se descubrio un exploit en lemmy-ui que permitia correr codigo arbitrario (en la imagen sale el codigo) usando el alt text de los emojis

Es un problema de satinizacion de datos, el markdown procesa el html inyectado como valido y convierte el codigo inyectado en html valido y ejecutable.

En la imagen muestra una entrada que fue generada en otra instancia de lemmy

El codigo lo que hace es robar el JWT de tu navegador y mandarlo a una direccion que codifica para zelensky . zip

El problema fue en multiples instancias por lo que las tokens de todos estan comprometidas, especialmente las de admins.

Para su fortuna, elimina las entradas maliciosas de nuestra bd y renove el secret para que invalide todas las tokens actuales, habra que reloguearse.

No habra custom emojis hasta que no se resuelva este problema en futuras versiones

 
 
 
 

You cant modify rate limits if request application requierd is activated

1
EMOJIS WANTED (mujico.org)
submitted 2 years ago* (last edited 2 years ago) by [email protected] to c/[email protected]
 

Pongan propuestas para los emojis del sitio

200x200 de preferencia

Como este pikachu confundido pokeconfundido

 
view more: next ›