Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🔒 [IBM OSPO Security Notification] — IBM/simrun

Cerrado Apto para principiantes
#71 7 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 20 días

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
72/100
Tipo de issue
Error
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
javascript
Área
security

Línea de trabajo

Comienza localizando el manifiesto de dependencias que incorpora js-yaml e inspecciona cómo se utilizan las versiones 4.0.0 a 4.3.1. Actualiza la dependencia a la versión parcheada 4.3.2, ejecuta las pruebas existentes del repositorio y confirma que la alerta de Dependabot se ha resuelto antes de la fecha límite del SLA.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

security

🔒 [IBM OSPO Security Notification] — IBM/simrun

Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.

SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.

💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.

📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.

Attention: @faloker

Dependabot Alerts
Severity CVE/GHSA Package Affected Patched Deadline Fix PR
🟠 high CVE-2026-84375 js-yaml >= 4.0.0, < 4.3.2 4.3.2 2026-10-12 —
🟡 medium CVE-2026-69153 postcss <= 8.5.22 8.5.23 2026-12-20 —
Code Scanning Alerts

No open code scanning alerts.

Secret Scanning Alerts

No open secret scanning alerts.


Lenguaje dominante
Go
Estrellas
10
Forks
1
Merge medio
13 d 4 h
PR fusionados (30 d)
8

Preparar el entorno

  • Incluye un Dockerfile o un archivo de Docker Compose
  • Sin plantilla de pull request
  • Sin guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de IBM/simrun

Todos los issues de IBM/simrun

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.