🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Maintainer antworten meist innerhalb von 3 Tagen
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 30/100
- Issue-Typ
- Bug
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Aktiv
- Bereich
- security
Rechercherichtung
This is a security notification from IBM OSPO about dependency vulnerabilities. The alerts involve the 'accelerate' and 'cookie' packages. Check the project's dependency files (like package.json, requirements.txt, or similar) to see where these packages are used. The goal is to update or replace the vulnerable packages to meet the specified SLAs. The issue provides deadlines but no specific code pointers; start by locating the dependency declarations and understanding the project's build and test process.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.
Attention: @uwefassnacht @smoser-ibm @jeremiaswerner @reggeenr
Dependabot Alerts
| Severity | CVE/GHSA | Package | Affected | Patched | Deadline | Fix PR |
|---|---|---|---|---|---|---|
| 🟡 medium | CVE-2026-69112 | accelerate | <= 1.14.0 | — | 2026-12-22 | — |
| 🔵 low | CVE-2024-47764 | cookie | < 0.7.0 | 0.7.0 | — | — |
Code Scanning Alerts
No open code scanning alerts.
Secret Scanning Alerts
No open secret scanning alerts.
- Vorherrschende Sprache
- Shell
- Sterne
- 117
- Forks
- 153
- Ø Merge
- 2 T. 20 Std.
- Gemergte PRs (30 T.)
- 17
Entwicklungsumgebung
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus IBM/CodeEngine
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 85/100
IBM/CodeEngine#494 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 3 Tagen
-
BUG FIX: last_seq should be lastSeqEvtl. wieder frei @reggeenr hat das vor 186 Tagen übernommen, und es ist kein Pull Request offen. Offen
IBM/CodeEngine#321 · 2 Kommentare · 1 zugewiesene Person ·
Maintainer antworten meist innerhalb von 3 Tagen
-
cos2cos missingOffen
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 45/100
IBM/CodeEngine#141 · 6 Kommentare ·
Maintainer antworten meist innerhalb von 3 Tagen
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
IBM/CodeEngine#115 · 1 Reaktion ·
Maintainer antworten meist innerhalb von 3 Tagen
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
IBM/CodeEngine#114 ·
Maintainer antworten meist innerhalb von 3 Tagen
Ähnliche Issues
-
type: bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 67/100
catppuccin/kde#152 ·
-
update-request
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
msys2/MINGW-packages#32008 ·
Maintainer antworten meist innerhalb von 1 Tag
-
bot-found bug priority: P3
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
madenvel/KalinkaPlayer#179 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
Maintainer antworten meist innerhalb von 1 Tag
-
documentation
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100