
Security Bulletins that relate to Netflix Open Source
Vous trouverez ci-dessous les notifications relatives aux événements de sécurité et de confidentialité au sein des applications open source de Netflix.
| Date | Type | Sujet |
|---|---|---|
| Septeember 27, 2024 | Élevé | Traversée de chemin dans E2Nest |
| August 1, 2024 | Critique | Injection de modèles côté serveur dans les modèles de messages Dispatch |
| May 16, 2024 | Critique | Vulnérabilité de lecture arbitraire de fichiers dans ConsoleMe via une RCE limitée à la commande Git |
| May 09, 2024 | Critique | Vulnérabilité de traversée de chemin via les téléversements de fichiers dans Genie |
| November 09, 2023 | Faible | Erreur de configuration du contrôle CORS dans le protocole DIAL |
| August 17, 2023 | Critique | Exposition de la clé secrète utilisée pour signer les jetons JWT dans Dispatch |
| February 28, 2023 | Faible | Génération aléatoire non sécurisée dans Lemur |
| March 30, 2022 | Critique | Vulnérabilité de chaîne de format dans ConsoleMe |
| March 23, 2021 | Important | Divulgation locale d'informations dans Priam |
| March 23, 2021 | Important | Divulgation locale d'informations dans Hollow |
| March 10, 2021 | Important | Vulnérabilité critique exposant les clés privées dans Lemur |
Vous trouverez ci-dessous les notifications relatives aux vulnérabilités de sécurité dans les logiciels tiers.
| Date | Type | Sujet |
|---|---|---|
| August 13, 2019 | Important | Avis de déni de service HTTP/2 |
| June 17, 2019 | Important | Noyaux Linux et FreeBSD : multiples vulnérabilités de déni de service à distance basées sur TCP |
Malheureusement, nous ne sommes pas en mesure de traiter les problèmes de support logiciel dans ce dépôt. Veuillez plutôt contacter le projet en amont.
| December 08, 2020 | Important | Injection de modèles SpEL dans Netflix Spinnaker |
| November 6, 2020 | Important | Problèmes multiples de contrôle d'accès dans Dispatch |
| November 6, 2020 | Important | Vulnérabilités XSS multiples dans Dispatch |
| August 27, 2020 | Important | Falsification de requête côté serveur authentifiée dans Orca Spinnaker |
| March 05, 2020 | Important | Injection de modèles côté serveur dans Netflix Titus |
| February 24, 2020 | Important | Injection de modèles côté serveur dans Netflix Conductor |
| June 20, 2019 | Information | L'implémentation du code de référence Dial présente un déni de service |
| January 10, 2018 | Important | Falsification de requête côté serveur non authentifiée dans Hystrix-Dashboard |
| April 14, 2017 | Important | RCE dans Spinnaker Orca et accès arbitraire aux fichiers et aux URL |
| August 31, 2016 | Important | zuul.filter.admin.enabled défini sur True par défaut |
| June 6, 2016 | Important | Débordement de tas dans l'analyseur de configuration YAML Dynomite |
| February 22, 2015 | Important | Injection d'entité externe « XXE » dans l'application open source Recipes-rss |