Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Move regular releases after security release annoucement

Abierto
#1,135 2 comentarios 3 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Estancado
Área
release

Línea de trabajo

Empieza revisando el proceso de publicación de versiones de seguridad descrito en el issue y cómo se usa vulnerabilities.json para identificar parches vulnerables y parches corregidos. Comprueba si el orden de publicación propuesto requiere cambios en la coordinación documentada de las publicaciones o en las herramientas. La tarea estará terminada cuando la política y cualquier proceso afectado estén claramente acordados y reflejados en el flujo de trabajo de publicación correspondiente.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

I believe we should not perform other releases after a security releases has been announced.

  1. It's confusing for users if a release comes out before the expected security release date.
  2. It's a vulnerable release, it makes it unusable for users knowing it has vulnerabilities.
  3. It disrupts the tooling. In the security release process, the tool requires to know in which patch a vulnerability will be fixed, and which is vulnerable. If a new release comes after we declared it in the vulnerabilities.json, it becomes inaccurate. It requires coordination.

I propose we delay regular releases to after the security release.

Lenguaje dominante
JavaScript
Estrellas
4.4k
Forks
675
Merge medio
22 h 29 min
PR fusionados (30 d)
1

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de nodejs/Release

Todos los issues de nodejs/Release

Issues similares

Más issues de JavaScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.