Im Nachrichtendienst Mastodon ermöglicht eine Sicherheitslücke die Übernahme von Konten. Die Entwickler stellen gepatchte Updates für das ernste Problem zur Verfügung.
Wie die Entwickler auf Github mitteilen, entsteht das Sicherheitsproblem aufgrund der unzureichenden Herkunftsüberprüfung in allen Mastodon-Versionen. Angreifer könnten sich so als ein beliebiges entferntes Konto ausgeben und dieses übernehmen, teilen die Entwickler mit.
Verwundbar seien alle Mastodon-Version vor 3.5.17, ebenso wie die Versionen 4.0.x vor 4.0.13, 4.1.x vor 4.1.13 und 4.2.x vor 4.2.5. Details zum Problem wollen die Anbieter erst mit einem gewissen Abstand mitteilen, um Admins Zeit für das Patchen ihrer Mastodon-Instanzen zu geben, heißt es weiter.
Die mit dem gepatchten Versionen sind: 3.5.17, 4.0.13, 4.1.13, 4.2.5.



