
Security Bulletins that relate to Netflix Open Source
Abaixo estão as notificações sobre eventos de segurança e privacidade nos aplicativos de código aberto da Netflix.
| Data | Tipo | Assunto |
|---|---|---|
| 27 de setembro de 2024 | Alta | Path Traversal no E2Nest |
| 1 de agosto de 2024 | Crítica | Server-Side Template Injection nos Modelos de Mensagem do Dispatch |
| 16 de maio de 2024 | Crítica | Vulnerabilidade de leitura arbitrária de arquivos no ConsoleMe via RCE por comando Git limitado |
| 09 de maio de 2024 | Crítica | Vulnerabilidade de Path Traversal via upload de arquivos no Genie |
| 09 de novembro de 2023 | Baixa | Má configuração da verificação de CORS no protocolo DIAL |
| 17 de agosto de 2023 | Crítica | Exposição da chave secreta usada para assinar tokens JWT no Dispatch |
| 28 de fevereiro de 2023 | Baixa | Geração aleatória insegura no Lemur |
| 30 de março de 2022 | Crítica | Vulnerabilidade de Format String no ConsoleMe |
| 23 de março de 2021 | Importante | Divulgação local de informações no Priam |
| 23 de março de 2021 | Importante | Divulgação local de informações no Hollow |
| 10 de março de 2021 | Importante | Vulnerabilidade crítica que expõe chaves privadas no Lemur |
Abaixo estão as notificações sobre vulnerabilidades de segurança em softwares de terceiros.
| Data | Tipo | Assunto |
|---|---|---|
| 13 de agosto de 2019 | Importante | Advisory de Denial of Service em HTTP/2 |
| 17 de junho de 2019 | Importante | Kernel Linux e FreeBSD: múltiplas vulnerabilidades remotas de denial of service baseadas em TCP |
Infelizmente, não é possível tratar de problemas de suporte de software neste repositório. Entre em contato com o projeto upstream.
| 08 de dezembro de 2020 | Importante | Injeção de Template SpEL no Netflix Spinnaker |
| 6 de novembro de 2020 | Importante | Múltiplos problemas de controle de acesso no Dispatch |
| 6 de novembro de 2020 | Importante | Múltiplas vulnerabilidades de XSS no Dispatch |
| 27 de agosto de 2020 | Importante | Server-Side Request Forgery autenticado no Orca Spinnaker |
| 05 de março de 2020 | Importante | Server-Side Template Injection no Netflix Titus |
| 24 de fevereiro de 2020 | Importante | Server-Side Template Injection no Netflix Conductor |
| 20 de junho de 2019 | Informativo | A implementação do código de referência do Dial apresenta Denial of Service |
| 10 de janeiro de 2018 | Importante | Server-Side Request Forgery não autenticado no Hystrix-Dashboard |
| 14 de abril de 2017 | Importante | RCE no Spinnaker Orca e acesso arbitrário a arquivos e URLs |
| 31 de agosto de 2016 | Importante | zuul.filter.admin.enabled é True por padrão |
| 6 de junho de 2016 | Importante | Heap Overflow no analisador de configuração YAML do Dynomite |
| 22 de fevereiro de 2015 | Importante | Injeção de Entidade Externa 'XXE' no aplicativo de código aberto Recipes-rss |