Atuação nas vulnerabilidade dos microsserviços da LD
Situação 🌧️¶
Com o passar do tempo é comum que sejam encontradas vulnerabilidades nas bibliotecas utilizadas como dependência para criação dos projetos. Com a correção realizada pelos responsáveis pelas bibliotecas, cabe a quem utiliza elas atualizar a versão para não correr de comprometer a segurança das aplicações.
KR que queremos impactar e resultado esperado:
KR C6KR251 - Tratamento de 95% das vulnerabilidades de código fonte consideradas críticas e altas.
Ação ☀️¶
Junto com o Tiago Vergutz e Luciano Freitas foi feito um trabalho de passar por todas as aplicações da Loja Digital Receptivo que estavam com vulnerabilidades ou com dependências desatualizadas. Além de listar e tagear todas essas vulnerabilidades, fomos corrigindo cada aplicação.
Planilha com todos as aplicações:
https://docs.google.com/spreadsheets/d/1gNpsF6HSjmXgjnIift21l-bGL5eN_UiEVUQuqXz4ETk/edit?usp=sharing
Resultado 🌈¶
KR impactado:
KR C6KR251 - Tratamento de 95% das vulnerabilidades de código fonte consideradas críticas e altas.
Criada : 11 de nov. de 2023