🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 30/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Área
- security
Línea de trabajo
This is a security notification from IBM OSPO about dependency vulnerabilities. The alerts involve the 'accelerate' and 'cookie' packages. Check the project's dependency files (like package.json, requirements.txt, or similar) to see where these packages are used. The goal is to update or replace the vulnerable packages to meet the specified SLAs. The issue provides deadlines but no specific code pointers; start by locating the dependency declarations and understanding the project's build and test process.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.
Attention: @uwefassnacht @smoser-ibm @jeremiaswerner @reggeenr
Dependabot Alerts
| Severity | CVE/GHSA | Package | Affected | Patched | Deadline | Fix PR |
|---|---|---|---|---|---|---|
| 🟡 medium | CVE-2026-69112 | accelerate | <= 1.14.0 | — | 2026-12-22 | — |
Code Scanning Alerts
No open code scanning alerts.
Secret Scanning Alerts
No open secret scanning alerts.
- Lenguaje dominante
- Shell
- Estrellas
- 117
- Forks
- 153
- Merge medio
- 2 d 20 h
- PR fusionados (30 d)
- 17
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de IBM/CodeEngine
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
IBM/CodeEngine#494 · 1 comentario ·
-
IBM/CodeEngine#321 · 2 comentarios · 1 asignado ·
-
cos2cos missing Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 45/100
IBM/CodeEngine#141 · 6 comentarios ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
IBM/CodeEngine#115 · 1 reacción ·
-
Add Build script to samples Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
IBM/CodeEngine#114 ·
Todos los issues de IBM/CodeEngine
Issues similares
-
align on terminology Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
CycloneDX/transparency-exchange-api#393 · 1 comentario ·
-
module/agent platform/macos type/bug/regression
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
CachyOS/cachyos-aur-derived#754 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
CrowdStrike/falcon-scripts#528 ·
-
bug(cli): hapi doctor inline-media prints a fabricated B:\ helper-script path in packaged installs Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100