Move regular releases after security release annoucement
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Área
- release
Línea de trabajo
Empieza revisando el proceso de publicación de versiones de seguridad descrito en el issue y cómo se usa vulnerabilities.json para identificar parches vulnerables y parches corregidos. Comprueba si el orden de publicación propuesto requiere cambios en la coordinación documentada de las publicaciones o en las herramientas. La tarea estará terminada cuando la política y cualquier proceso afectado estén claramente acordados y reflejados en el flujo de trabajo de publicación correspondiente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
I believe we should not perform other releases after a security releases has been announced.
- It's confusing for users if a release comes out before the expected security release date.
- It's a vulnerable release, it makes it unusable for users knowing it has vulnerabilities.
- It disrupts the tooling. In the security release process, the tool requires to know in which patch a vulnerability will be fixed, and which is vulnerable. If a new release comes after we declared it in the
vulnerabilities.json, it becomes inaccurate. It requires coordination.
I propose we delay regular releases to after the security release.
- Lenguaje dominante
- JavaScript
- Estrellas
- 4.4k
- Forks
- 675
- Merge medio
- 22 h 29 min
- PR fusionados (30 d)
- 1
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de nodejs/Release
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
-
Release-agenda
Dificultad 1/5 1-3 horas Aptitud para principiantes 78/100
-
CitGM backlogAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 50/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 20/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 35/100
Todos los issues de nodejs/Release
Issues similares
-
status: waiting triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
freeCodeCamp/freeCodeCamp#70412 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Jason-Vaughan/TangleClaw#1884 ·
Los mantenedores suelen responder en 1 día
-
bug good first issue web
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
microsoft/TypeScript#64453 ·
Los mantenedores suelen responder en 1 día
-
self-driving
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Los mantenedores suelen responder en 1 día