- Navios
- 4 de agosto de 2026 às 03:50 UTC
- Autor
- Kamo
- Enviar
- b111065
O cofre do documento aceitou uploads arbitrários sem verificação de malware em qualquer lugar da plataforma, e é multi-atendimento — um arquivo um org uploads é aberto por outros usuários de org através do visualizador, do editor WOPI e da Fichário. ClamAV sobre INSTREAM, falado diretamente para clamd (sem biblioteca cliente; o protocolo é um socket e um prefixo de comprimento). O portão entra ImagingUploadController em /upload e /templates/upload, antes do membro pesquisa e antes de qualquer bytes chegar MinIO — digitalização após o armazenamento deixa o objeto recuperável para a largura da corrida. Comportamento não acessível ao scanner é FAIL OPEN por padrão, e isso é uma decisão Em vez de um acidente. clamd ainda não foi implantado: esta é a aplicação metade, e a implantação é um ato operacional separado (KlusterServices auto-aplica-se no push e não é esta mudança para tocar). Envio encerrado por defeito Levaria o upload do documento para cada inquilino no momento em que a imagem rolar, sem encenação em que isso teria sido apanhado. Aqui não há falhas. "sem proteção", é o status quo dos últimos anos, agora logado em ERRO sempre que acontece. Cada botão — incluindo o fecho de falhas — vive em kamowsconversion-config, então apertar uma vez que o clamd está estável é um configmap editar e reiniciar, não uma versão. Um disjuntor limita o custo de um scanner ausente: após 3 consecutivas falhas o guarda pára de discar por 60s, por isso uploads não pagam cada um Conectar tempo limite para um controle que está efetivamente desligado. Na detecção: 422 nomeando a assinatura (não um 5xx — tentar novamente não vai ajudar), os bytes são preservados num balde de quarentena dedicado, em vez de deixados cair, e a rejeição é registrada através do PhiAccessRecorder. A linha de auditoria carrega identificadores somente; o nome do arquivo enviado fica fora dele porque os nomes aqui normalmente contêm nomes de mutuários. PhiAccessKinnd não tem membro UPLOAD e adicionar um alteraria a restrição de uma coluna @Enumerada(STRING) no compartilhamento biblioteca, então DOWNLOAD + permitido=false é usado ea razão é documentada em O local de chamada. Também muda a trilha PHI deste serviço para o escritor phi access log durável. A entrada com.kamo.z.shared.phi.audit correspondente está no mesmo commit @EnableJpaRepositorys list, e PhiAuditRepositoryScanTest falha na compilação se os dois sempre derivam — esse emparelhamento foi o que levou cada login para baixo em 2026-08-03. Retro-scan (POST ************* varre documentos já no cofre, vigiado e bipado. Relata e preserva, nunca bloqueia ou elimina: tornando um objeto armazenado irrecuperável necessita de uma quarentena persistente flag, ou seja, uma coluna de biblioteca compartilhada aplicada por um inicializador de execução manual enquanto serviço IC constrói contra principal, e excluir em um falso positivo destruiria Um registo de inquilino sem recuperação. Testes: 36 novos. - Pré-existente. at or abaixo 1080 ainda falha em uma árvore limpa; intocada. Não abrangido, deliberadamente: GravaçãoIngestController (interno-auth Asterisco push) e o WOPI PutFile do DocsService são caminhos de segunda ingestão que querem o mesmo gate, mas o scanner vive neste serviço e o WOPI não tem nenhum token para atribuir uma linha de auditoria. Ambos são seguimentos, não negligências.