Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

RUSTSEC ingestion request: ignore advisories with `informational` field

Ouverte
#7,418 2 commentaires 9 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
55/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Calme
Stack technique
rust
Domaine
database, security

Piste de recherche

Repérez le job d’ingestion qui convertit les advisories RUSTSEC en GHSAs, puis examinez comment les métadonnées des advisories sont analysées et filtrées. Utilisez l’exemple RustSec lié comme cas d’entrée ; le travail est terminé lorsque les advisories contenant un champ informatif ne sont pas republiés en tant que GHSAs.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Somewhere there is a job that ingests advisories from https://github.com/rustsec/advisory-db and republishes them here as GHSAs.

Speaking on behalf of @RustSec, our database contains a mixture of advisories for security vulnerabilities and advisories for other defects which are not immediately security critical, like unsoundness or unmaintained packages (I now regret not more cleanly isolating these advisories).

Here is a recent example: https://github.com/rust-random/rand/issues/1774

These advisories contain an informational field in their metadata, e.g.:

https://github.com/rustsec/advisory-db/blob/cf79a10/crates/rand/RUSTSEC-2026-0097.md?plain=1#L7

This is a request to change the ingestion job which converts RUSTSEC advisories into GHSAs to ignore any advisories containing the informational field as these advisories do not represent specific vulnerabilities.

See also: https://github.com/rustsec/advisory-db/issues/2572

Langage dominant
Aucune donnée de langage
Étoiles
2.5k
Forks
803
Merge moyen
7 j 6 h
PR mergées (30 j)
64

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de github/advisory-database

Toutes les issues de github/advisory-database

Issues similaires

Plus d'issues Databases

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.