- Se descapó
- 17 de septiembre de 2026 a las 1:57 UTC
- Autor
- Kamo
- Compromit
- 034378d
Seguimiento del 096feaa1 (las credenciales de GoDaddy de la organización estaban siendo servidos por un punto final que no necesita sesión). Un escaneo de cada ******************* encontró catorce columnas más sosteniendo el texto sin guardia de Jackson, junto a quince que siempre había sido "JsonIgnore": Borrower.ssnEncrypted, Borrower.itinEncrypted Activo / Responsabilidad / ReoLien.accountNumberCifrado PlatformOAuthClient / OrgOAuthClient .secretCiphertext y .extraSecretsCiphertext ************* (el secreto TOTP) DevMachineAccount.secretCipher ******************* **************** .refreshTokenCiphertext Los catorce son ahora "JsonIgnore". Auditoría antes de cambiar, sobre el origen/principal de cada repositorio que utilice estas entidades: cada una está encriptada y descifrada sólo en las filas cargadas a través de JPA, cada endpoint responde con un DTO o mapa construido a mano, los cuerpos de solicitud llevan texto plano que el servidor cifra, y nada lee el texttexto de vuelta de JSON (sin leerValue/convertValue en este tipo, no JSON cache, no Transferencia de servicios de las entidades). Para esas diez entidades esto no cierra ninguna fuga en vivo. el cambio de una línea (devolver la entidad, o anidarlo) que habría abierto uno. JosonIgnora en lugar de EscribirERESLY para que un órgano de solicitud atado a la entidad tampoco pueda plantar texto cifrado. **************** lo afirma por reflexión sobre cada tipo persistente, el camino JsonbBindingTest guarda encuadernaciones de jsonb: una columna es texto cifrado cuando su campo dice cifrado o su columna CIPHER, ENCRYPTED o termina el .ENC, y debe ser "JsonIgnore o WRITE-ONLY". Fracasó exactamente en estos catorce antes del cambio, y su prueba compañera prueba que el escaneo todavía ve texto cifrado de cuatro maneras diferentes.