Why Nostr? What is Njump?
2024-02-02 20:08:24
in reply to

Yellow Flag on Nostr: npub1jqcdy…k3mpt „Zudem ist die genaue Sicherheitslücke bisher noch geheim“ ...



„Zudem ist die genaue Sicherheitslücke bisher noch geheim“

…für einige Definitionen von „geheim“.

Der Patch für die Sicherheitslücke ist öffentlich und eigentlich recht simpel. Wer das Problem nachvollziehen will, wird es tun können. Die Tatsache, dass bisher kein Exploit veröffentlicht wurde, ist also kein Grund zur Entwarnung.

Dass in dem Zeitfenster bis morgen etwas passiert, ist natürlich trotzdem unwahrscheinlich. Dennoch wäre es vielleicht besser, die Dringlichkeit dieses Updates nicht herunterzuspielen.
Author Public Key
npub190z95jsfjmjuzvdrq2t27ucldpvvsvh46tcxl9elexhy9mp2qeps6f5wdd