Historial de Commits

Autor SHA1 Mensaje Fecha
  chiappa 8210d3ee58 docs: mark SEC_REVIEW F49 as fixed in 6580a5b hace 3 días
  chiappa 6580a5b3cd fix: stream DB-IP gunzip with size cap (SEC_REVIEW F49) hace 3 días
  chiappa 781c356f38 docs: mark SEC_REVIEW F48 as fixed in c380d12 hace 3 días
  chiappa c380d126e9 fix: enforce uncompressed-size cap on MaxMind tarball extract (SEC_REVIEW F48) hace 3 días
  chiappa 9f79fbf3c8 docs: mark SEC_REVIEW F47 as fixed in f7a727d hace 3 días
  chiappa f7a727da7c fix: charset gate on AuditController *_kind filters (SEC_REVIEW F47) hace 3 días
  chiappa 9af6cce2de docs: mark SEC_REVIEW F46 as fixed by F30 (2cc1924) hace 3 días
  chiappa fc6415ca6f docs: mark SEC_REVIEW F45 as fixed by F25 (33e9198) hace 3 días
  chiappa 82124b9d94 docs: mark SEC_REVIEW F44 as fixed in 1a705f6 hace 3 días
  chiappa 1a705f6b64 fix: validate job name regex before audit emit (SEC_REVIEW F44) hace 3 días
  chiappa bb72a427b4 docs: mark SEC_REVIEW F43 as fixed in 8ff409f hace 3 días
  chiappa 8ff409fff2 fix: tighten /ips/{ip} route pattern to IP charset (SEC_REVIEW F43) hace 3 días
  chiappa 782faf23f3 docs: mark SEC_REVIEW F42 as fixed in cc77749 hace 3 días
  chiappa cc77749fca fix: enforce role allowlist on UI policy proxies (SEC_REVIEW F42) hace 3 días
  chiappa af42ca5fbc docs: mark SEC_REVIEW F41 as fixed in 4ca69f3 hace 3 días
  chiappa 4ca69f30b6 fix: dedicated audit row when reporter/consumer audit_enabled flips (SEC_REVIEW F41) hace 3 días
  chiappa 8ac4af659f docs: mark SEC_REVIEW F40 as fixed in 30c0604 hace 3 días
  chiappa 30c0604e49 fix: rotate CSRF token on session-id regeneration (SEC_REVIEW F40) hace 3 días
  chiappa 35645140e0 docs: mark SEC_REVIEW F39 as fixed in 0c79c1b hace 3 días
  chiappa 0c79c1bb2b fix: assert TokenIssuer base32 input length, remove dead pad (SEC_REVIEW F39) hace 3 días
  chiappa 41564642cf docs: mark SEC_REVIEW F38 as fixed in d37890b hace 3 días
  chiappa d37890b68f fix: rate-limit /login/local even when local admin is disabled (SEC_REVIEW F38) hace 3 días
  chiappa 436e670c5a docs: mark SEC_REVIEW F37 as fixed in f2a81ad hace 3 días
  chiappa f2a81ad611 fix: reject weak local-admin password hash at UI boot (SEC_REVIEW F37) hace 3 días
  chiappa a469e38cb3 docs: mark SEC_REVIEW F36 as fixed in 2c3b65b hace 3 días
  chiappa 2c3b65b469 fix: revalidate UI session against api periodically (SEC_REVIEW F36) hace 3 días
  chiappa 9b09048f24 docs: mark SEC_REVIEW F35 as fixed in d39ab01 hace 3 días
  chiappa d39ab01a7c fix: validate INTERNAL_JOB_TOKEN entropy at api boot (SEC_REVIEW F35) hace 3 días
  chiappa 1409ff2179 docs: mark SEC_REVIEW F34 as fixed in 3a4026b hace 4 días
  chiappa 3a4026baf6 fix: log fingerprints, not raw identifiers, in auth flows (SEC_REVIEW F34) hace 4 días