🔒 [IBM OSPO Security Notification] — IBM/simrun
Los mantenedores suelen responder en 20 días
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 72/100
- Tipo de issue
- Error
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- javascript
- Área
- security
Línea de trabajo
Comienza localizando el manifiesto de dependencias que incorpora js-yaml e inspecciona cómo se utilizan las versiones 4.0.0 a 4.3.1. Actualiza la dependencia a la versión parcheada 4.3.2, ejecuta las pruebas existentes del repositorio y confirma que la alerta de Dependabot se ha resuelto antes de la fecha límite del SLA.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
🔒 [IBM OSPO Security Notification] — IBM/simrun
Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.
Attention: @faloker
Dependabot Alerts
| Severity | CVE/GHSA | Package | Affected | Patched | Deadline | Fix PR |
|---|---|---|---|---|---|---|
| 🟠 high | CVE-2026-84375 | js-yaml | >= 4.0.0, < 4.3.2 | 4.3.2 | 2026-10-12 | — |
| 🟡 medium | CVE-2026-69153 | postcss | <= 8.5.22 | 8.5.23 | 2026-12-20 | — |
Code Scanning Alerts
No open code scanning alerts.
Secret Scanning Alerts
No open secret scanning alerts.
- Lenguaje dominante
- Go
- Estrellas
- 10
- Forks
- 1
- Merge medio
- 13 d 4 h
- PR fusionados (30 d)
- 8
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Sin plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de IBM/simrun
-
security
Dificultad 3/5 1-2 días Aptitud para principiantes 30/100
IBM/simrun#72 · 3 comentarios ·
Los mantenedores suelen responder en 20 días
-
Dependency DashboardAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 15/100
Los mantenedores suelen responder en 20 días
Todos los issues de IBM/simrun
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
golang/go#82033 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 90/100
FootprintAI/Containarium#2338 ·
Los mantenedores suelen responder en 1 día
-
[Bug]: core doesn't build standalone on dev since a17068054 (go-mp3 require dropped, go.sum pruned)Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
SagerNet/sing-openvpn#11 ·
-
priority: P3 type: devops
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
jiegui2025/hwspec#57 ·
Los mantenedores suelen responder en 1 día