Getting a validation warning for markdeep script
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- javascript
- Área
- build-system, security
Línea de trabajo
Localiza la regla de descarga y validación del checksum para casual-effects.com/markdeep/latest/markdeep.min.js. Comprueba cómo están definidos la URL actual y el sha256 esperado; después, fija la versión del artefacto y actualiza su checksum para que la validación sea correcta para el archivo fijado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
./casual-effects.com/markdeep/latest/markdeep.min.js: FAILED
sha256sum: WARNING: 1 computed checksum did NOT match
DANGER: Validation failed for downloaded third-party code; tampered with?
It looks like this pulls the latest version, and validates against a checksum, so it will start failing any time a new markdeep is released. We should either pin the version, or stop validating the checksum. Pinning the version is the safer choice, but I suddenly realize this is volunteering me for a pretty tedious job constantly trying to stay up to date with security bugs and such in downstream libraries. That sucks.
- Lenguaje dominante
- Haskell
- Estrellas
- 1.3k
- Forks
- 201
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de google/codeworld
-
Redundant code in CFracPart3 Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 78/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
-
my solution Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
Todos los issues de google/codeworld
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
doclayout-0.6 Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
commercialhaskell/stackage#8126 ·
-
documentation
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
-
enhancement tricorder
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100