Esta página lista os alertas e avisos críticos do Couchbase.
Mantenha-se informado sobre os alertas e avisos críticos mais recentes do Couchbase Server assinando nossas notificações de atualização. Para se inscrever, registre-se em nosso site de suporte e siga este artigo: Anúncios – Suporte Couchbase
Alertas de Segurança Empresarial
-
Um pacote de rede especialmente mal-intencionado enviado por um atacante pode travar o memcached
Isso pode causar a indisponibilidade do Serviço de Dados. É recomendável usar um firewall para permitir apenas o tráfego de rede de suas aplicações para se comunicar com o cluster do Couchbase Server.
-
Um pacote de rede especialmente mal-intencionado enviado por um atacante pode travar o memcached
Isso pode causar a indisponibilidade do Serviço de Dados. É recomendável usar um firewall para permitir apenas o tráfego de rede de suas aplicações para se comunicar com o cluster do Couchbase Server.
-
Atualização do AngularJS para 1.8.0
Problema no Angular, usado pela interface do Couchbase, que pode causar uma negação de serviço ao modificar a função merge().
-
Atualização do OpenSSL para a versão 1.1.1k
Múltiplos problemas de segurança foram resolvidos no OpenSSL, um dos quais poderia fazer com que o servidor TLS travasse se lhe fosse enviada uma mensagem Renegotiation ClientHello maliciosamente elaborada por um cliente.
-
Usuários gerenciados externamente não são impedidos de usar uma senha vazia, conforme a RFC4513
Se um servidor LDAP ou Active Directory, usado para autenticação externa, estiver configurado para permitir vínculos não autenticados inseguros, o Gerenciador de Cluster do Couchbase Server permitirá que um usuário externo seja autenticado com uma senha vazia. Os servidores LDAP podem ser configurados para falhar em solicitações de vínculo não autenticado com um resultCode “unwillingToPerform” para evitar que isso ocorra.
-
O Index Service está vazando credenciais administrativas internas nos logs.
Chamadas de REST internas (/listCreateTokens, /listRebalanceTokens, /listMetadataTokens) estão sendo registradas no arquivo indexer.log com informações de autenticação codificadas em Base64 não mascaradas para usuários internos com privilégios de administrador, @cbq-engine-cbauth e @index-cbauth.