We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
npmやGitHubなどセキュリティの機能が多く入って、脆弱性の通知を見ない日は少なくなってきた。 このセキュリティや脆弱性の通知がどのような流れでできてるのかを見る。
The text was updated successfully, but these errors were encountered:
一方で、 https://www.sourceclear.com/ や Synx などアグレッシブにCVEを発行することで、これがそのままGitHubやnpm auditの方に流れてくる => library authorに対してコメントが殺到するという問題も見かける。
脆弱性のレポートがされる前に作者に対して一度もコンタクトが取られなかったという話。 一種のハラスメントになる傾向がある。 これは、npm auditをCIで通しているところでは、このような脆弱性がレポートされるだけでCIが止まるようになるというフラストレーションを生んでいるため、攻撃的なコメントが発生しやすい
Sorry, something went wrong.
shelljsの例 shelljs/shelljs#945
No branches or pull requests
npmやGitHubなどセキュリティの機能が多く入って、脆弱性の通知を見ない日は少なくなってきた。
このセキュリティや脆弱性の通知がどのような流れでできてるのかを見る。
The text was updated successfully, but these errors were encountered: