Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Ingesting of Drupal advisory database

Offen
#6,437 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Anfängerfreundlichkeit
35/100
Issue-Typ
Feature
Klarheit
Muss geklärt werden
Aktivitätsstatus
Ruhig
Bereich
databases, security

Rechercherichtung

Prüfe die Drupal-Advisory-Datenbank und den im Issue verlinkten Kontext zur OSV-Ingestion und verfolge anschließend, wie GitHub OSV-Advisories derzeit verarbeitet. Ermittle, ob die Ingestion in der Produktion für GitHub-Tools wie Dependabot ausreichend ist; abgeschlossen ist die Aufgabe, wenn der erforderliche nächste Schritt dokumentiert oder bestätigt wurde, dass keine weitere Integrationsarbeit erforderlich ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

We've been working with the Drupal community and OSV team to have Drupal advisories published in OSV format and ingested into osv.dev, with the database living here: https://github.com/DrupalSecurityTeam/drupal-advisory-database

We've recently gotten the database ingested into the test instance of osv.dev, and plan to have it moved to production ideally at the start of December. The database has been ingested into osv.dev since December 2025

I wanted to check if there is anything else needed to have GitHub use these advisories for tools like dependabot, or if having the advisories ingested into osv.dev is enough.

Note that while the database is not currently in production, we believe the advisories are stable and suitable to be used in production (the database is now in production)

Vorherrschende Sprache
Keine Sprachdaten
Sterne
2.5k
Forks
772
Ø Merge
3 T. 15 Std.
Gemergte PRs (30 T.)
46

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/advisory-database

Alle Issues in github/advisory-database

Ähnliche Issues

Weitere Issues zu Databases

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.