Track adoption of potential OpenJSF Security Program
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 25/100
Direzione di ricerca
Inizia leggendo l'issue collegata del OpenJS Foundation cross-project-council e le issue del Node.js Security Working Group citate nella descrizione. Confronta il programma proposto con l'ambito precedente del database delle vulnerabilità di HackerOne e NPM, quindi documenta se e come si applica a LoopBack, una volta chiariti i piani di OpenJSF.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
The OpenJS Foundation (OpenJSF) (and previously Node.js Foundation) has indicated plans of creating a new security program for the Node.js ecosystem, scoped more narrowly to the OpenJSF projects.
The previous Node.js Third-Party Ecosystem Security Program that was managed by the Node.js Security Working Group was scoped to:
- Managed a HackerOne Program with bounties for select NPM packages
- Managed a vulnerability database for NPM packages (initially donated by NSP)
Although it's not clear at this moment what this new program would entail, it seems like it might be a lift-and-shift, but with a focus on OpenJSF projects.
This issue is to track this work of the OpenJSF and to hold discussions on its applicability to LoopBack.
see: https://github.com/openjs-foundation/cross-project-council/issues/826#issuecomment-1077764219
see: https://github.com/nodejs/security-wg/issues/662#issuecomment-637623656
see: https://github.com/nodejs/security-wg/issues/494#issuecomment-780019393
see: https://github.com/nexB/vulnerablecode/issues/488#issuecomment-868489895
- Lingua principale
- TypeScript
- Stelle
- 4
- Fork
- 1
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di loopbackio/security
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
loopbackio/security#42 ·
-
Adopt Staged PublishingAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
loopbackio/security#41 ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
loopbackio/security#40 ·
-
openjsf
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
loopbackio/security#39 ·
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
loopbackio/security#38 ·
Tutte le issue di loopbackio/security
Issue simili
-
bot:ai-assisted status:untriaged
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
midnightntwrk/midnight-js#1424 ·
I maintainer di solito rispondono entro 1 giorno
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
mksglu/context-mode#1268 ·
I maintainer di solito rispondono entro 5 giorni
-
[bug] Setup fails with "Cannot find matching keyid" when an older Node's corepack is on PATHForse già presa @EyalPoly l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
MystenLabs/MemWal#1124 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
Edit:Apertacheck:failed streams:edit
Difficoltà 2/5 1-3 ore Idoneità per principianti 60/100
iptv-org/iptv#54352 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno