
Security Bulletins that relate to Netflix Open Source
Im Folgenden finden Sie Benachrichtigungen zu Sicherheits- und Datenschutzereignissen in Netflix-Open-Source-Anwendungen.
| Datum | Typ | Betreff |
|---|---|---|
| 27. September 2024 | Hoch | Path Traversal in E2Nest |
| 1. August 2024 | Kritisch | Server-Side Template Injection in Dispatch-Nachrichtenvorlagen |
| 16. Mai 2024 | Kritisch | Arbitrary-File-Read-Schwachstelle in ConsoleMe über eingeschränkte Git-Befehls-RCE |
| 09. Mai 2024 | Kritisch | Path-Traversal-Schwachstelle über Datei-Uploads in Genie |
| 09. November 2023 | Niedrig | Fehlkonfiguration der CORS-Prüfung im DIAL-Protokoll |
| 17. August 2023 | Kritisch | Offenlegung des geheimen Schlüssels zum Signieren von JWT-Tokens in Dispatch |
| 28. Februar 2023 | Niedrig | Unsichere Zufallsgenerierung in Lemur |
| 30. März 2022 | Kritisch | Format-String-Schwachstelle in ConsoleMe |
| 23. März 2021 | Wichtig | Lokale Offenlegung von Informationen in Priam |
| 23. März 2021 | Wichtig | Lokale Offenlegung von Informationen in Hollow |
| 10. März 2021 | Wichtig | Kritische Schwachstelle, die private Schlüssel in Lemur offenlegt |
Im Folgenden finden Sie Benachrichtigungen zu Sicherheitsschwachstellen in Software von Drittanbietern.
| Datum | Typ | Betreff |
|---|---|---|
| 13. August 2019 | Wichtig | HTTP/2-Denial-of-Service-Hinweis |
| 17. Juni 2019 | Wichtig | Linux- und FreeBSD-Kernel: Mehrere TCP-basierte Remote-Denial-of-Service-Schwachstellen |
Leider können wir in diesem Repository keine Software-Support-Probleme behandeln. Bitte wenden Sie sich stattdessen an das Upstream-Projekt.
| 08. Dezember 2020 |
| Wichtig |
| SpEL-Template-Injection in Netflix Spinnaker |
| 6. November 2020 | Wichtig | Mehrere Probleme bei der Zugriffskontrolle in Dispatch |
| 6. November 2020 | Wichtig | Mehrere XSS-Schwachstellen in Dispatch |
| 27. August 2020 | Wichtig | Authentifizierte Server-Side Request Forgery in Orca Spinnaker |
| 05. März 2020 | Wichtig | Server-Side Template Injection in Netflix Titus |
| 24. Februar 2020 | Wichtig | Server-Side Template Injection in Netflix Conductor |
| 20. Juni 2019 | Informativ | Denial-of-Service in der Dial-Referenzcode-Implementierung |
| 10. Januar 2018 | Wichtig | Unauthentifizierte Server-Side Request Forgery in Hystrix-Dashboard |
| 14. April 2017 | Wichtig | Spinnaker-Orca-RCE und beliebiger Datei- und URL-Zugriff |
| 31. August 2016 | Wichtig | zuul.filter.admin.enabled ist standardmäßig True |
| 6. Juni 2016 | Wichtig | Heap-Überlauf im YAML-Konfigurationsparser von Dynomite |
| 22. Februar 2015 | Wichtig | Externe-Entity-Injection 'XXE' in der Open-Source-Anwendung Recipes-rss |