Spacc BBS Spacc BBS
    • Categorie
    • Recenti
    • Tag
    • Popolare
    • Mondo
    • Utenti
    • Gruppi
    • Registrati
    • Accedi
    La nuova BBS è in fase Alpha. I post precedenti al 22 luglio 2024 potrebbero non essere trasferibili, ma rimarranno disponibili per la lettura su /old/.

    This is a program that I've been championing within @nivenly over the past year, after we noticed that security vulnerabilities weren't being disclosed responsibly, and not enough research was going into the security of Fediverse software.

    Pianificato Fissato Bloccato Spostato Uncategorized
    fediversesecuritynivenlyfediversesecuri
    0 Post 10 Autori 53 Visualizzazioni
    Caricamento altri post
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti
    Rispondi
    • Topic risposta
    Effettua l'accesso per rispondere
    Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
    • thisismissem@hachyderm.ioT Questo utente è esterno a questo forum
      thisismissem@hachyderm.io
      ultima modifica di

      This is a program that I've been championing within @nivenly over the past year, after we noticed that security vulnerabilities weren't being disclosed responsibly, and not enough research was going into the security of Fediverse software.

      You might remember my Pixelfed vulnerability from last year, where OAuth scopes weren't checked allowing for privilege escalation via the API (CVE-2024-25108), that was our very first test-case of this program.

      I'm incredibly proud to be involved in launching the Fediverse Security Fund from Nivenly Foundation (a 501(c)4 not-for-profit cooperative)

      #fediverse #security #nivenly #FediverseSecurityFund

      RE: https://hachyderm.io/@nivenly/114268491892140498

      1 Risposta Ultima Risposta Rispondi Cita 1 0
      • julian@community.nodebb.orgJ julian@community.nodebb.org shared this topic on
      • Primo post
        Ultimo post