influxdb-java.git/pom.xml references no longer maintained com.dkanejs.maven.plugins
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Refactorización
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- java
- Área
- build-system
Línea de trabajo
Comienza leyendo pom.xml y ejecuta el comando grep mostrado en el issue para inspeccionar la referencia com.dkanejs.maven.plugins. El issue no especifica ningún reemplazo, eliminación, prueba ni otra condición de finalización, así que confirma el cambio previsto antes de continuar.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Recent security research discussed problems in the maven ecosystem where the DNS of a no longer maintained project expires and is taken over. https://github.com/mathieucarbou/license-maven-plugin/issues/715 discussed some specifics around maven central which make this less of a problem since they use a formal process for transfers, which influxdb-java seems to be using.
All said, I'm filing this less as a security problem and more for awareness that a component is being used that is no longer maintained.
$ whois dkanejs.com # shows it is expired
No match for domain "DKANEJS.COM".
>>> Last update of whois database: 2024-02-16T15:50:52Z <<<
NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar. Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.
...
$ grep -r com.dkanejs ./influxdb-java.git
./pom.xml: <groupId>com.dkanejs.maven.plugins</groupId>
- Lenguaje dominante
- Java
- Estrellas
- 1.2k
- Forks
- 468
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de influxdata/influxdb-java
-
Dificultad 4/5 3-5 días Aptitud para principiantes 38/100
influxdata/influxdb-java#1012 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 30/100
influxdata/influxdb-java#1006 · 1 comentario · 1 reacción ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
influxdata/influxdb-java#1005 · 3 comentarios ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
influxdata/influxdb-java#970 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 30/100
influxdata/influxdb-java#960 ·
Todos los issues de influxdata/influxdb-java
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 64/100
utopia-rise/godot-jvm#1004 ·
Los mantenedores suelen responder en 1 día
-
Expose numberOfPermits in RateLimiterEvent.toString() and the ratelimiterevents actuator DTOAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
resilience4j/resilience4j#2547 ·
Los mantenedores suelen responder en 9 días
-
Clock.MakeDate continues execution and returns a rolled-over instant after dispatching error on invalid datePosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 82/100
mit-cml/appinventor-sources#4155 ·
Los mantenedores suelen responder en 1 día
-
[Doc] - Creation du READMEAbierto
Dificultad 1/5 1-3 horas Aptitud para principiantes 62/100
Hira-shi/PW1-DAI-Carrel-Egal-Eyer#28 ·
Los mantenedores suelen responder en 1 día
-
`GET /v1/event/token/{uuid}` can report a BOM upload as done before policy evaluation and metrics have finishedPosiblemente ocupada @Zargath la tomó hoy. Abiertodefect in triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
DependencyTrack/dependency-track#7646 ·
Los mantenedores suelen responder en 1 día