Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-bulletins — Security Bulletins that relate to Netflix Open Source | Kitploit
Outils/GitHubGitHub/netflix/security-bulletins
Vulnerability AnalysisThreat IntelligencePapers & ResearchCurated Resources
GitHubnetflix/security-bulletins

security-bulletins

Security Bulletins that relate to Netflix Open Source

Voir le dépôt
745114il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bulletins de sécurité

Vous trouverez ci-dessous les notifications relatives aux événements de sécurité et de confidentialité au sein des applications open source de Netflix.

DateTypeSujet
Septeember 27, 2024ÉlevéTraversée de chemin dans E2Nest
August 1, 2024CritiqueInjection de modèles côté serveur dans les modèles de messages Dispatch
May 16, 2024CritiqueVulnérabilité de lecture arbitraire de fichiers dans ConsoleMe via une RCE limitée à la commande Git
May 09, 2024CritiqueVulnérabilité de traversée de chemin via les téléversements de fichiers dans Genie
November 09, 2023FaibleErreur de configuration du contrôle CORS dans le protocole DIAL
August 17, 2023CritiqueExposition de la clé secrète utilisée pour signer les jetons JWT dans Dispatch
February 28, 2023FaibleGénération aléatoire non sécurisée dans Lemur
March 30, 2022CritiqueVulnérabilité de chaîne de format dans ConsoleMe
March 23, 2021ImportantDivulgation locale d'informations dans Priam
March 23, 2021ImportantDivulgation locale d'informations dans Hollow
March 10, 2021ImportantVulnérabilité critique exposant les clés privées dans Lemur

Vous trouverez ci-dessous les notifications relatives aux vulnérabilités de sécurité dans les logiciels tiers.

DateTypeSujet
August 13, 2019ImportantAvis de déni de service HTTP/2
June 17, 2019ImportantNoyaux Linux et FreeBSD : multiples vulnérabilités de déni de service à distance basées sur TCP

Malheureusement, nous ne sommes pas en mesure de traiter les problèmes de support logiciel dans ce dépôt. Veuillez plutôt contacter le projet en amont.

Télécharger l’outil
December 08, 2020ImportantInjection de modèles SpEL dans Netflix Spinnaker
November 6, 2020ImportantProblèmes multiples de contrôle d'accès dans Dispatch
November 6, 2020ImportantVulnérabilités XSS multiples dans Dispatch
August 27, 2020ImportantFalsification de requête côté serveur authentifiée dans Orca Spinnaker
March 05, 2020ImportantInjection de modèles côté serveur dans Netflix Titus
February 24, 2020ImportantInjection de modèles côté serveur dans Netflix Conductor
June 20, 2019InformationL'implémentation du code de référence Dial présente un déni de service
January 10, 2018ImportantFalsification de requête côté serveur non authentifiée dans Hystrix-Dashboard
April 14, 2017ImportantRCE dans Spinnaker Orca et accès arbitraire aux fichiers et aux URL
August 31, 2016Importantzuul.filter.admin.enabled défini sur True par défaut
June 6, 2016ImportantDébordement de tas dans l'analyseur de configuration YAML Dynomite
February 22, 2015ImportantInjection d'entité externe « XXE » dans l'application open source Recipes-rss