🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 30/100
- Type d'issue
- Bug
- Clarté
- Plutôt claire
- Activité
- Active
- Domaine
- security
Piste de recherche
This is a security notification from IBM OSPO about dependency vulnerabilities. The alerts involve the 'accelerate' and 'cookie' packages. Check the project's dependency files (like package.json, requirements.txt, or similar) to see where these packages are used. The goal is to update or replace the vulnerable packages to meet the specified SLAs. The issue provides deadlines but no specific code pointers; start by locating the dependency declarations and understanding the project's build and test process.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
🔒 [IBM OSPO Security Notification] — IBM/CodeEngine
Action required: Remediate the alerts listed below before their SLA deadline.
This issue will be closed automatically once all alerts are resolved.SLA policy: critical = 7 days, high = 30 days, medium = 90 days, low = no deadline.
Alerts at or above medium severity will trigger a warning comment before the deadline and
repo archiving if unresolved. Low-severity alerts are tracked here for visibility only —
they will never trigger warnings or archiving.💡 Tip: To have Dependabot automatically open fix PRs for dependency alerts, enable
Dependabot security updates in your repo settings:
Settings → Advanced Security → Dependabot security updates → Enable.📖 New to this issue? See the Security Issue Guide for a full explanation of what this issue means and what you need to do.
Attention: @uwefassnacht @smoser-ibm @jeremiaswerner @reggeenr
Dependabot Alerts
| Severity | CVE/GHSA | Package | Affected | Patched | Deadline | Fix PR |
|---|---|---|---|---|---|---|
| 🟡 medium | CVE-2026-69112 | accelerate | <= 1.14.0 | — | 2026-12-22 | — |
| 🔵 low | CVE-2024-47764 | cookie | < 0.7.0 | 0.7.0 | — | — |
Code Scanning Alerts
No open code scanning alerts.
Secret Scanning Alerts
No open secret scanning alerts.
- Langage dominant
- Shell
- Étoiles
- 117
- Forks
- 153
- Merge moyen
- 2 j 20 h
- PR mergées (30 j)
- 17
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de IBM/CodeEngine
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 85/100
IBM/CodeEngine#494 · 1 commentaire ·
-
IBM/CodeEngine#321 · 2 commentaires · 1 personne assignée ·
-
cos2cos missing Ouverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 45/100
IBM/CodeEngine#141 · 6 commentaires ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 35/100
IBM/CodeEngine#115 · 1 réaction ·
-
Add Build script to samples Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 35/100
IBM/CodeEngine#114 ·
Toutes les issues de IBM/CodeEngine
Issues similaires
-
When `ls` is aliased to a single word such as `eza`, `znap pull` attempts to execute a bogus command Ouvertebug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
marlonrichert/zsh-snap#320 ·
-
Difficulté 1/5 1-3 heures Accessibilité débutants 88/100
WordPress/Documentation-Issue-Tracker#2513 · 2 commentaires ·
-
bug
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
Netcracker/qubership-apihub#818 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100