Track adoption of potential OpenJSF Security Program
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
Línea de trabajo
Comienza leyendo el issue enlazado del OpenJS Foundation cross-project-council y los issues del Node.js Security Working Group citados en la descripción. Compara el programa propuesto con el alcance anterior de la base de datos de vulnerabilidades de HackerOne y NPM, y documenta después si se aplica a LoopBack y cómo, una vez que los planes de OpenJSF estén claros.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The OpenJS Foundation (OpenJSF) (and previously Node.js Foundation) has indicated plans of creating a new security program for the Node.js ecosystem, scoped more narrowly to the OpenJSF projects.
The previous Node.js Third-Party Ecosystem Security Program that was managed by the Node.js Security Working Group was scoped to:
- Managed a HackerOne Program with bounties for select NPM packages
- Managed a vulnerability database for NPM packages (initially donated by NSP)
Although it's not clear at this moment what this new program would entail, it seems like it might be a lift-and-shift, but with a focus on OpenJSF projects.
This issue is to track this work of the OpenJSF and to hold discussions on its applicability to LoopBack.
see: https://github.com/openjs-foundation/cross-project-council/issues/826#issuecomment-1077764219
see: https://github.com/nodejs/security-wg/issues/662#issuecomment-637623656
see: https://github.com/nodejs/security-wg/issues/494#issuecomment-780019393
see: https://github.com/nexB/vulnerablecode/issues/488#issuecomment-868489895
- Lenguaje dominante
- TypeScript
- Estrellas
- 4
- Forks
- 1
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de loopbackio/security
-
Adopt GitHub Actions LockfilesAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
loopbackio/security#42 ·
-
Adopt Staged PublishingAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
loopbackio/security#41 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
loopbackio/security#40 ·
-
openjsf
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
loopbackio/security#39 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
loopbackio/security#38 ·
Todos los issues de loopbackio/security
Issues similares
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
tomjn/coilbox-hub#454 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
api: spanner
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
googleapis/google-cloud-node#9513 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 92/100
Los mantenedores suelen responder en 1 día
-
SegmentedControl calls Math.random() during render, breaking Next.js cacheComponents prerenderingAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
mantinedev/mantine#9244 ·
Los mantenedores suelen responder en 8 días