
Boletines de seguridad relacionados con Netflix Open Source
A continuación se muestran las notificaciones de eventos de seguridad y privacidad en las aplicaciones de código abierto de Netflix.
| Fecha | Tipo | Tema |
|---|---|---|
| Septeember 27, 2024 | Alta | Path Traversal en E2Nest |
| August 1, 2024 | Crítica | Server-Side Template Injection en las plantillas de mensajes de Dispatch |
| May 16, 2024 | Crítica | Vulnerabilidad de lectura arbitraria de archivos en ConsoleMe mediante RCE limitada de comandos Git |
| May 09, 2024 | Crítica | Vulnerabilidad de Path Traversal mediante carga de archivos en Genie |
| November 09, 2023 | Baja | Configuración incorrecta de la comprobación CORS en el protocolo DIAL |
| August 17, 2023 | Crítica | Exposición de la clave secreta utilizada para firmar tokens JWT en Dispatch |
| February 28, 2023 | Baja | Generación aleatoria insegura en Lemur |
| March 30, 2022 | Crítica | Vulnerabilidad de cadena de formato en ConsoleMe |
| March 23, 2021 | Importante | Divulgación local de información en Priam |
| March 23, 2021 | Importante | Divulgación local de información en Hollow |
| March 10, 2021 | Importante | Vulnerabilidad crítica que expone claves privadas en Lemur |
A continuación se muestran las notificaciones de vulnerabilidades de seguridad en software de terceros.
| Fecha | Tipo | Tema |
|---|---|---|
| August 13, 2019 | Importante | Aviso de Denial of Service HTTP/2 |
| June 17, 2019 | Importante | Kernel de Linux y FreeBSD: múltiples vulnerabilidades remotas de denegación de servicio basadas en TCP |
Lamentablemente, no podemos atender problemas de soporte de software en este repositorio. Por favor, contacte con el proyecto upstream en su lugar.
| December 08, 2020 | Importante | Inyección de plantillas SpEL en Netflix Spinnaker |
| November 6, 2020 | Importante | Múltiples problemas de control de acceso en Dispatch |
| November 6, 2020 | Importante | Múltiples vulnerabilidades XSS en Dispatch |
| August 27, 2020 | Importante | Server-Side Request Forgery autenticada en Orca Spinnaker |
| March 05, 2020 | Importante | Server-Side Template Injection en Netflix Titus |
| February 24, 2020 | Importante | Server-Side Template Injection en Netflix Conductor |
| June 20, 2019 | Informativa | La implementación del código de referencia de Dial presenta Denial of Service |
| January 10, 2018 | Importante | Server-Side Request Forgery no autenticada en Hystrix-Dashboard |
| April 14, 2017 | Importante | RCE en Spinnaker Orca y acceso arbitrario a archivos y URL |
| August 31, 2016 | Importante | zuul.filter.admin.enabled tiene como valor predeterminado True |
| June 6, 2016 | Importante | Heap Overflow en el analizador de configuración YAML de Dynomite |
| February 22, 2015 | Importante | Inyección de entidad externa 'XXE' en la aplicación de código abierto Recipes-rss |