
Security Bulletins that relate to Netflix Open Source
Di seguito sono riportate le notifiche relative a eventi di sicurezza e privacy nelle applicazioni open source di Netflix.
| Data | Tipo | Oggetto |
|---|---|---|
| Septeember 27, 2024 | Alta | Path Traversal in E2Nest |
| August 1, 2024 | Critica | Server-Side Template Injection nei modelli di messaggi di Dispatch |
| May 16, 2024 | Critica | Vulnerabilità di lettura arbitraria di file in ConsoleMe tramite RCE con comandi Git limitati |
| May 09, 2024 | Critica | Vulnerabilità di Path Traversal tramite caricamento di file in Genie |
| November 09, 2023 | Bassa | Errata configurazione del controllo CORS nel protocollo DIAL |
| August 17, 2023 | Critica | Esposizione della chiave segreta utilizzata per firmare i token JWT in Dispatch |
| February 28, 2023 | Bassa | Generazione casuale non sicura in Lemur |
| March 30, 2022 | Critica | Vulnerabilità di Format String in ConsoleMe |
| March 23, 2021 | Importante | Divulgazione locale di informazioni in Priam |
| March 23, 2021 | Importante | Divulgazione locale di informazioni in Hollow |
| March 10, 2021 | Importante | Vulnerabilità critica che espone le chiavi private in Lemur |
Di seguito sono riportate le notifiche relative a vulnerabilità di sicurezza in software di terze parti.
| Data | Tipo | Oggetto |
|---|---|---|
| August 13, 2019 | Importante | Avviso di Denial of Service HTTP/2 |
| June 17, 2019 | Importante | Kernel Linux e FreeBSD: molteplici vulnerabilità di denial of service remoto basate su TCP |
Purtroppo non siamo in grado di occuparci dei problemi di supporto software in questo repository. Si prega invece di contattare il progetto upstream.
| December 08, 2020 | Importante | Iniezione di template SpEL in Netflix Spinnaker |
| November 6, 2020 | Importante | Molteplici problemi di controllo degli accessi in Dispatch |
| November 6, 2020 | Importante | Molteplici vulnerabilità XSS in Dispatch |
| August 27, 2020 | Importante | Server-Side Request Forgery autenticato in Orca Spinnaker |
| March 05, 2020 | Importante | Server-Side Template Injection in Netflix Titus |
| February 24, 2020 | Importante | Server-Side Template Injection in Netflix Conductor |
| June 20, 2019 | Informativa | L'implementazione del codice di riferimento Dial presenta un Denial of Service |
| January 10, 2018 | Importante | Server-Side Request Forgery non autenticato in Hystrix-Dashboard |
| April 14, 2017 | Importante | RCE in Spinnaker Orca e accesso arbitrario a file e URL |
| August 31, 2016 | Importante | Il valore predefinito di zuul.filter.admin.enabled è True |
| June 6, 2016 | Importante | Heap Overflow nel parser di configurazione YAML di Dynomite |
| February 22, 2015 | Importante | Iniezione di entità esterne 'XXE' nell'applicazione open-source Recipes-rss |