Fix omniauth (SAML/CAS) sign-in routes not having CSRF protection #15228
github.com/tootsuite/mastodon/

セキュリティフィックス。OmniAuthのリクエストフェーズでのクロスサイトリクエストフォージェリ(CSRF)への対策です。omniauth-rails_csrf_protection gemを導入しています。

Nightly Fedibirdに適用したmasterの変更を随時お知らせしていきます。

Fix media modal crashing when media has no blurhash #15229
github.com/tootsuite/mastodon/

半日前に追加された、メディアを選択した際の表示の変更コミットで、blurhashを含まない古い投稿を表示しようとするとクラッシュする不具合を修正しています。

ちなみにblurhashが追加されたのは2019年の4月27日。Mastodon v2.8.1からの導入ですね。これより古い投稿には計算済みのblurhashが用意されていないのです。

このアカウントは、Nightly Fedibirdの広報アカウントです。
nightly.fedibird.com

Nightly Fedibirdはある意味とても玄人向けのサーバであるため、一般的な利用案内については @[email protected] を参照してもらうことにして、本アカウントでは適用したmasterのコミットやFedibirdに導入するテスト中の新機能などの情報を提供します。

Nightly Fedibirdにアカウントを作成した人は、初期状態で本アカウントをフォローしていますが、必要なければ解除していただいてかまいません。

WebUIのメニューから辿っていつでも参照できますので、そちらをご活用ください。

基本的に @noellabo が書いています。

Nightly Fedibird

Fedibirdの最新機能を体験できる https://fedibird.com の姉妹サーバです