Ir para o conteúdo

Atuação nas vulnerabilidade dos microsserviços da LD

Situação 🌧️

Com o passar do tempo é comum que sejam encontradas vulnerabilidades nas bibliotecas utilizadas como dependência para criação dos projetos. Com a correção realizada pelos responsáveis pelas bibliotecas, cabe a quem utiliza elas atualizar a versão para não correr de comprometer a segurança das aplicações.

KR que queremos impactar e resultado esperado:
KR C6KR251 - Tratamento de 95% das vulnerabilidades de código fonte consideradas críticas e altas.

Ação ☀️

Junto com o Tiago Vergutz e Luciano Freitas foi feito um trabalho de passar por todas as aplicações da Loja Digital Receptivo que estavam com vulnerabilidades ou com dependências desatualizadas. Além de listar e tagear todas essas vulnerabilidades, fomos corrigindo cada aplicação.

Planilha com todos as aplicações:
https://docs.google.com/spreadsheets/d/1gNpsF6HSjmXgjnIift21l-bGL5eN_UiEVUQuqXz4ETk/edit?usp=sharing

Resultado 🌈

KR impactado:
KR C6KR251 - Tratamento de 95% das vulnerabilidades de código fonte consideradas críticas e altas.


Última atualização : 28 de abril de 2025
Criada : 11 de nov. de 2023