Esta página enumera alertas y avisos críticos para Couchbase.
Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase
Alertas de Seguridad Empresarial
-
Un paquete de red especialmente diseñado enviado desde un atacante puede hacer que memcached colapse
Esto puede causar la indisponibilidad del Servicio de Datos. Se recomienda utilizar un firewall para permitir únicamente el tráfico de red de sus aplicaciones para comunicarse con el clúster de Couchbase Server.
-
Un paquete de red especialmente diseñado enviado desde un atacante puede hacer que memcached colapse
Esto puede causar la indisponibilidad del Servicio de Datos. Se recomienda utilizar un firewall para permitir únicamente el tráfico de red de sus aplicaciones para comunicarse con el clúster de Couchbase Server.
-
Actualización de AngularJS a 1.8.0
Problema en Angular utilizado por la interfaz de usuario de Couchbase que puede causar una denegación de servicio al modificar la función merge().
-
Actualización de OpenSSL a la versión 1.1.1k
Se resolvieron múltiples problemas de seguridad en OpenSSL, uno de los cuales podría hacer que el servidor TLS sufra un fallo si un cliente le envía un mensaje de renegociación ClientHello maliciosamente diseñado.
-
Los usuarios administrados externamente no tienen impedido usar una contraseña vacía, según la norma RFC4513
Si un servidor LDAP o Active Directory, utilizado para la autenticación externa, está configurado para permitir vínculos no autenticados inseguros, el Administrador del clúster de Couchbase Server permitirá que un usuario externo se autentique con una contraseña vacía. Los servidores LDAP se pueden configurar para rechazar las solicitudes de vínculos no autenticados con un código de resultado (resultCode) de “unwillingToPerform” para evitar que esto ocurra.
-
Index Service está filtrando credenciales administrativas internas en el registro.
Las llamadas internas de REST (/listCreateTokens, /listRebalanceTokens, /listMetadataTokens) se están registrando en indexer.log con información de autenticación codificada en Base64 sin enmascarar para usuarios internos con privilegios de administrador, @cbq-engine-cbauth y @index-cbauth.