Esta página enumera alertas y avisos críticos para Couchbase.
Manténgase informado sobre las últimas alertas críticas y avisos para Couchbase Server suscribiéndose a nuestras notificaciones de actualización. Para suscribirse, regístrese en nuestro sitio de soporte y siga este artículo: Anuncios – Soporte de Couchbase
Alertas de Seguridad Empresarial
-
El endpoint de estadísticas del servicio de consultas era accesible sin autenticación
El punto de conexión de estadísticas de consultas no implementaba una autenticación correcta, lo que permitía ver la información estadística.
-
Fuga de clave privada en debug.log al agregar un nodo anterior a 7.0 a un clúster 7.2
La clave privada se filtra en debug.log al agregar un nodo anterior a 7.0 a un clúster 7.2.
-
Los usuarios no autenticados pueden hacer que memcached se quede sin memoria
Un usuario malintencionado puede bloquear fácilmente un servidor memcached conectándose al servidor y comenzando a enviar comandos grandes.
-
Problema de seguridad de salto de directorio en Windows
La interfaz de usuario de Couchbase Server para Windows permite a un atacante recorrer el sistema de archivos y mostrar los archivos a los que Couchbase tiene acceso. Esta vulnerabilidad no requiere ninguna autenticación. Es explotable simplemente añadiendo carpetas o archivos a la URL de la interfaz de administración de Couchbase Server.
-
Actualizar OpenJDK a 11.0.19
Actualice OpenJDK a las versiones 11.0.19 para resolver numerosas CVE.
-
Actualizar V8 a 11.4.185.1
Confusión de tipos en V8 en Google Chrome anterior a 114.0.5735.110 permitía a un atacante remoto explotar potencialmente la corrupción de la memoria dinámica a través de una página HTML manipulada.