Fix omniauth (SAML/CAS) sign-in routes not having CSRF protection #15228
https://github.com/tootsuite/mastodon/pull/15228
セキュリティフィックス。OmniAuthのリクエストフェーズでのクロスサイトリクエストフォージェリ(CSRF)への対策です。omniauth-rails_csrf_protection gemを導入しています。
Nightly Fedibirdに適用したmasterの変更を随時お知らせしていきます。
Fix media modal crashing when media has no blurhash #15229
https://github.com/tootsuite/mastodon/pull/15229
半日前に追加された、メディアを選択した際の表示の変更コミットで、blurhashを含まない古い投稿を表示しようとするとクラッシュする不具合を修正しています。
ちなみにblurhashが追加されたのは2019年の4月27日。Mastodon v2.8.1からの導入ですね。これより古い投稿には計算済みのblurhashが用意されていないのです。
このアカウントは、Nightly Fedibirdの広報アカウントです。
https://nightly.fedibird.com
Nightly Fedibirdはある意味とても玄人向けのサーバであるため、一般的な利用案内については @[email protected] を参照してもらうことにして、本アカウントでは適用したmasterのコミットやFedibirdに導入するテスト中の新機能などの情報を提供します。
Nightly Fedibirdにアカウントを作成した人は、初期状態で本アカウントをフォローしていますが、必要なければ解除していただいてかまいません。
WebUIのメニューから辿っていつでも参照できますので、そちらをご活用ください。
Nightly Fedibirdの広報アカウントです。
https://nightly.fedibird.com
Nightly Fedibirdはある意味とても玄人向けのサーバであるため、一般的な利用案内については @info を参照してもらうことにして、本アカウントでは適用したmainのコミットやFedibirdに導入するテスト中の新機能などの情報を提供します。
Nightly Fedibirdにアカウントを作成した人は、初期状態で本アカウントをフォローしていますが、必要なければ解除していただいてかまいません。
WebUIのメニューから辿っていつでも参照できますので、そちらをご活用ください。
基本的に @noellabo が書いています。