Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

🚨 Security: Critical or high vulnerabilities in aws-diagram container

オープン
#987 コメント 2 件 リアクション 0 件 担当者 0 名 GitHub で見る

メンテナーはふだん 3 日以内に返信

まだ誰も着手していません。

評価

難易度
2/5
見積もり時間
1〜3時間
初心者へのやさしさ
55/100
issue の種類
バグ
明瞭さ
おおむね明確
活発さ
活発
技術スタック
docker, github-actions
領域
devops, security

調査の方向性

Security タブと issue にリンクされている periodic-security-scan ワークフローから始め、コンテナイメージ ghcr.io/stacklok/dockyard/uvx/aws-diagram:1.0.23 と advisory GHSA-8xx6-hgc6-gc2m を対象範囲とします。このコンテナイメージまたはその依存関係がどこで定義されているかを特定し、その後 security scan を再実行します。高 severity の脆弱性が解消され、公開がブロックされなくなれば完了です。

索引モデルが issue の本文から書いたものです。

説明

grype high security

🚨 Security Scan Alert

A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.

  • Image: ghcr.io/stacklok/dockyard/uvx/aws-diagram:1.0.23
  • Critical vulnerabilities: 0
  • High vulnerabilities: 1
Details

See the Security tab for full details.

High Vulnerabilities
  • GHSA-8xx6-hgc6-gc2m in [email protected]: HTTPX2: Streaming response decompression does not bound peak memory (decompression amplification)

Automated security scan from periodic-security-scan workflow

主要言語
Go
スター
8
フォーク
7
平均マージ
2日 11時間
マージ済み PR(30日)
56

環境構築

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

stacklok/dockyard のほかの issue

stacklok/dockyard の issue をすべて見る

似ている issue

Go の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。