在2月离世的,还有时军医生。生前是黑龙江鸡东县人民医院脑外科主任,2020年3月驰援武汉,当时当地官媒用《不破疫情誓不还——时军》标题表彰他。
2022年,他收治一位从绥芬河回来的病人,病人感染新冠,传染给别人。时军因此被刑拘,刑拘期间自杀了。
我们来到 “医生救死扶伤有罪” 的时代。封城期间,我听到各地网友说过类似的事情:患者苦苦哀求、医生偷偷摸摸给患者看病……有的患者甚至恩将仇报,事后告密,致使医生受罚……
太长不看PSA:大家务必确认自己的长毛象实例已经更新到最新版本!
最新版本号(⚠️ 更新:2月16日又有一个紧急安全补丁):4.3.0+, 4.2.7, 4.1.15, 4.0.15, 3.5.19
刚才好奇看了一下Mastodon这周声势浩大推送的安全补丁到底是啥,结果吓了一跳。这个漏洞利用起来没有什么难度,任何恶意实例都可以通过构造ActivityPub的内容,利用一个跳转机制来用将一个真实的嘟文id和任意恶意内容打包返回并被接受(impersonation)。
用人话说,如果你所在的实例没有修复这个漏洞。你看见的跨站嘟文(特别是公轴上的)不光可能是伪造的,而且会顶着一个真实存在的(你信任的)账号。
这个漏洞从长毛象诞生就存在,直到这周被修复。
长毛象的特色就是它的去中心性,因此任何针对跨实例交流可信度的攻击都是致命的。也难怪这次漏洞补丁官方提前了好几天预告,且在发布当天(2/1)email、时间轴轮番轰炸站长。
目前相当多的实例没有更新(见图)。官方会在2月15日放出漏洞的详细信息,届时没打补丁的实例很有可能被伪造信息淹没。所以还是想提醒大家一下!
我走向你像走向一条河流