Github의 'security advisory' 물론 제대로 대응하고 있지요?
1693 단어 보안pullrequestcveGitHub
사전 쓰기
개인 개발에 있어서도, 여러분 Github 사용하고 있지요. 나도 사용하고 있습니다.
사용하고 있으면 언젠가, 어느 날 Github에서 이런 메일이 오는 경우도 있을지도 모릅니다.

제목을 읽으면 요주의다. 곧 알겠네요!
편리하게도, Github는 이용하고 있는 기술의 SecurityAdvisory를 탐지하고 버전 UP을 하는 PR을 만들어 줍니다.
초기설정에서는 등록시의 메일주소에도 송부되어 오므로 확인하면 빨리 대응합시다.
만약 자고있는 리포지토리라고 해도, 대응하지 않으면 기분 나쁘네요 ...
했던 일
1. Github에 로그인하여 Notification 확인

2. 내용 확인

3. 만들어진 PR의 내용을 확인

4. File Changed도 확인

5. 병합 완료!

6. 필요에 따라 테스트 및 재배포 등
프로덕션 가동하고 있다면, 제대로 적응합시다!
Reference
이 문제에 관하여(Github의 'security advisory' 물론 제대로 대응하고 있지요?), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/vengavengavnega/items/83f3d5f58d3b3a9727f5
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
1. Github에 로그인하여 Notification 확인

2. 내용 확인

3. 만들어진 PR의 내용을 확인

4. File Changed도 확인

5. 병합 완료!

6. 필요에 따라 테스트 및 재배포 등
프로덕션 가동하고 있다면, 제대로 적응합시다!
Reference
이 문제에 관하여(Github의 'security advisory' 물론 제대로 대응하고 있지요?), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/vengavengavnega/items/83f3d5f58d3b3a9727f5텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)