Das Fediverse patcht sich nicht selbst

Das Fediverse patcht sich nicht selbst

Episode description

Shownotes

Mastodon empfiehlt Administratoren die Patchstände 4.6.3, 4.5.13 und 4.4.20. Anlass sind Sicherheitskorrekturen, darunter aktualisierte FFmpeg-Versionen in offiziellen Container-Images wegen CVE-2026-8461. Mastodon 4.4 erreicht am 17. Dezember 2026 das Supportende.

Diese Folge erklärt:

  • warum eine FFmpeg-Schwachstelle für einen sozialen Server relevant ist;
  • warum Patch und Versionsmigration getrennt geplant werden müssen;
  • welche Bestandteile ein Mastodon-Backup umfasst;
  • warum Restore- und Funktionstests zum Wartungsfenster gehören;
  • welche organisatorischen Fragen neue Funktionen in Mastodon 4.6 auslösen;
  • warum Wartung zur digitalen Souveränität gehört.

Nicht geprüft wurden die konkrete Mastodon-Version, Installationsart, FFmpeg-Paketlage oder Backup-Konfiguration von treff.darknight-coffee.eu. Daraus folgt keine Aussage über eine konkrete Verwundbarkeit.

Quellen

  1. Mastodon Blog, „Trunk & Tidbits, June 2026“, 17. Juli 2026:
    https://blog.joinmastodon.org/2026/07/trunk-tidbits-june-2026/
  2. Mastodon Releases 4.6.3, 4.6.2, 4.5.13 und 4.4.20:
    https://github.com/mastodon/mastodon/releases/tag/v4.6.3
    https://github.com/mastodon/mastodon/releases/tag/v4.6.2
    https://github.com/mastodon/mastodon/releases/tag/v4.5.13
    https://github.com/mastodon/mastodon/releases/tag/v4.4.20
  3. Mastodon, Sicherheitsrichtlinie:
    https://github.com/mastodon/mastodon/blob/main/SECURITY.md
  4. Mastodon-Dokumentation, „Upgrading to a new release“:
    https://docs.joinmastodon.org/admin/upgrading/
  5. Mastodon-Dokumentation, „Backing up your server“:
    https://docs.joinmastodon.org/admin/backups/
  6. Mastodon Blog, „Mastodon 4.6“:
    https://blog.joinmastodon.org/2026/06/mastodon-4.6/
  7. FFmpeg Security:
    https://ffmpeg.org/security.html
  8. NIST NVD, CVE-2026-8461, beim Abruf Status „Awaiting Analysis“:
    https://nvd.nist.gov/vuln/detail/CVE-2026-8461

Transparenz und Prüfstatus

  • Ausgearbeitet mit Crow/Codex auf Grundlage der oben genannten Primär- und Sicherheitsquellen.
  • Tatsachen, technische Bewertung und persönliche Meinung sind im Skript getrennt gekennzeichnet.
  • Redaktionelle Prüfung und Verantwortung liegen vor Veröffentlichung bei Andreas.
  • Prüfstatus: Arbeitsentwurf; keine technische Prüfung der eigenen Instanz; nicht freigegeben.

CTA

Wie organisiert ihr Patchfenster, Backups und Restore-Tests? Diskussion:
https://treff.darknight-coffee.eu/@carrabelloy

Podcast:
https://podcast.darknight-coffee.org/pages/startseite

Blog:
https://carrabelloy.darknight-coffee.org/blog/

Wenn dir das Projekt hilft: Spendenlinks sind im Blog.

This podcast contains premium episodes, only available to premium subscribers.

Unlock Subscribe
No chapters are available for this episode.