Bollettini di Sicurezza
Di seguito sono riportate le notifiche relative a eventi di sicurezza e privacy nelle applicazioni open source di Netflix.
| Data | Tipo | Oggetto |
|---|
| Septeember 27, 2024 | Alta | Path Traversal in E2Nest |
| August 1, 2024 | Critica | Server-Side Template Injection nei modelli di messaggi di Dispatch |
| May 16, 2024 | Critica | Vulnerabilità di lettura arbitraria di file in ConsoleMe tramite RCE con comandi Git limitati |
| May 09, 2024 | Critica | Vulnerabilità di Path Traversal tramite caricamento di file in Genie |
| November 09, 2023 | Bassa | Errata configurazione del controllo CORS nel protocollo DIAL |
| August 17, 2023 | Critica | Esposizione della chiave segreta utilizzata per firmare i token JWT in Dispatch |
| February 28, 2023 | Bassa | Generazione casuale non sicura in Lemur |
| March 30, 2022 | Critica | Vulnerabilità di Format String in ConsoleMe |
| March 23, 2021 | Importante | Divulgazione locale di informazioni in Priam |
| March 23, 2021 | Importante | Divulgazione locale di informazioni in Hollow |
| March 10, 2021 | Importante | Vulnerabilità critica che espone le chiavi private in Lemur |
| December 08, 2020 | Importante | Iniezione di template SpEL in Netflix Spinnaker |
| November 6, 2020 | Importante | Molteplici problemi di controllo degli accessi in Dispatch |
| November 6, 2020 | Importante | Molteplici vulnerabilità XSS in Dispatch |
| August 27, 2020 | Importante | Server-Side Request Forgery autenticato in Orca Spinnaker |
| March 05, 2020 | Importante | Server-Side Template Injection in Netflix Titus |
| February 24, 2020 | Importante | Server-Side Template Injection in Netflix Conductor |
| June 20, 2019 | Informativa | L'implementazione del codice di riferimento Dial presenta un Denial of Service |
| January 10, 2018 | Importante | Server-Side Request Forgery non autenticato in Hystrix-Dashboard |
| April 14, 2017 | Importante | RCE in Spinnaker Orca e accesso arbitrario a file e URL |
| August 31, 2016 | Importante | Il valore predefinito di zuul.filter.admin.enabled è True |
| June 6, 2016 | Importante | Heap Overflow nel parser di configurazione YAML di Dynomite |
| February 22, 2015 | Importante | Iniezione di entità esterne 'XXE' nell'applicazione open-source Recipes-rss |
Di seguito sono riportate le notifiche relative a vulnerabilità di sicurezza in software di terze parti.
Purtroppo non siamo in grado di occuparci dei problemi di supporto software in questo repository. Si prega invece di contattare il progetto upstream.