Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Unable to improve advisory database for C / C++ packages

Offen
#2,963 8 Kommentare 10 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Anfängerfreundlichkeit
25/100
Issue-Typ
Feature
Klarheit
Muss geklärt werden
Aktivitätsstatus
Veraltet
Tech-Stack
c, cpp
Bereich
database, security

Rechercherichtung

Beginne mit dem Abschnitt zu den unterstützten Ökosystemen im README und prüfe anschließend das Advisory GHSA-mq29-j5xf-cjwr sowie die verknüpfte zlib-Issue-Diskussion. Als abgeschlossen gilt die Aufgabe, wenn eine festgelegte und dokumentierte Vorgehensweise zur Verbesserung von Bulletins für C- und C++-Pakete vorliegt, einschließlich der Frage, wie der vorgeschlagene Workflow die gemeldete Verwirrung behebt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

Indeed it is documented in the README that contributions are not accepted for advisories outside the supported ecosystems. But some of the most high-impact vulnerability bulletins that need improvements are in C and C++ packages that don't have an "ecosystem" as such. They are part of all the ecosystems.

I would really like to be able to improve https://github.com/advisories/GHSA-mq29-j5xf-cjwr in light of all the confusion seen in https://github.com/madler/zlib/issues/868#issuecomment-1821577241. But there's no way to do this.

What could possibly be done to improve these bulletins?

Vorherrschende Sprache
Keine Sprachdaten
Sterne
2.5k
Forks
772
Ø Merge
5 T. 5 Std.
Gemergte PRs (30 T.)
87

Entwicklungsumgebung

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/advisory-database

Alle Issues in github/advisory-database

Ähnliche Issues

Weitere Issues zu Databases

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.