view mod_manifesto/mod_manifesto.sv.txt @ 4651:8231774f5bfd

mod_cloud_notify_encrypted: Ensure body substring remains valid UTF-8 The `body:sub()` call risks splitting the string in the middle of a multi-byte UTF-8 sequence. This should have been caught by util.stanza validation, but that would have caused some havoc, at the very least causing the notification to not be sent. There have been no reports of this happening. Likely because this module isn't widely deployed among users with languages that use many longer UTF-8 sequences. The util.encodings.utf8.valid() function is O(n) where only the last sequence really needs to be checked, but it's in C and expected to be fast.
author Kim Alvefur <zash@zash.se>
date Sun, 22 Aug 2021 13:22:59 +0200
parents 6e4ebdc9b46b
children
line wrap: on
line source

Hej!

Detta meddelande är för att informera om kommande ändringar på $HOST.

Några av dina kontakter använder andra Jabber/XMPP-tjänster som inte stödjer kryptering.  Som del i ett initiativ för att öka säkerheten på Jabber/XMPP-nätverket kommer vi att delta i en serie tester för att se effekten av våra planerade förändringar, och du kommer kanske inte kunna chatta med några av dina kontakter.

Testerna kommer utföras på följande datum: 4e januari, 22a februari, 22a mars och 19e april.  Under dessa datum kommer vi att kräva att alla anslutningar till och från $HOST är krypterade.  Du har kontakter på följande tjänster som just nu inte stödjer kryptering:

$SERVICES

Påverkade kontakter är

$CONTACTS

Vad kan du göra?  Du kan be dina kontakter att prata med sin tjänsteleverantör/administratör om avsaknaden av kryptering.  Alternativt så kan de byta till en annan tjänst.

En lista på publika tjänster kan hittas på https://xmpp.net/directory.php

För mer information om säkerhetsinitiativet på Jabber/XMPP-nätverket som vi deltar i, läs meddelandet på https://stpeter.im/journal/1496.html

Om du har frågor eller funderingar kan du kontakta oss via $CONTACTVIA på $CONTACT