Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Проверить возможность пофиксить секьюрити проблемы с библиотеками #32

Open
gsk990 opened this issue Feb 11, 2020 · 11 comments
Assignees

Comments

@gsk990
Copy link
Member

gsk990 commented Feb 11, 2020

image
https://github.com/opendataby/website/network/alerts
7 issues - Symfony, uglify.js +bootstrap

symfony/dependency-injection
critical severity

projects/dkan/test/composer.lock
bootstrap-sass
moderate severity
Feb 23, 2019 by GitHub
docroot/profiles/dkan/themes/contrib/radix/Gemfile.lock
bootstrap-sass
moderate severity

docroot/sites/all/themes/data_radix/Gemfile.lock
uglify-js
high severity
Nov 28, 2017 by GitHub
docroot/profiles/dkan/libraries/leaflet_draw/package.json
uglify-js
high severity

docroot/profiles/dkan/libraries/leaflet/package.json
uglify-js
high severity

docroot/profiles/dkan/libraries/d3/package.json
uglify-js
high severity

docroot/profiles/dkan/libraries/leaflet_markercluster/package.json

@gsk990
Copy link
Member Author

gsk990 commented Feb 11, 2020

Егор, можешь проверить?
ты на гитхаб последние фиксы не заливал, кстати - эти ворнинги все актуальные или гитхаб репа отличается от того, что на сервере?

@abitrolly
Copy link
Member

@abitrolly
Copy link
Member

Как бы это апнуть всё это дело?

@gsk990
Copy link
Member Author

gsk990 commented Dec 21, 2021 via email

@meramo
Copy link
Member

meramo commented Dec 21, 2021

там проблема не апдейтнуть а протестить чтобы ничего не отпало, и если оно отпадет то Х эффорт на фиксы. Поэтому все что не мега горящее я бы оставил лежать как есть.

Chroma.js особо ничего не должна поломать, если тупо апдейтнуть в репе и все :)

кстати если не дергать деплой то оно 100% процентов ничего не поломает, зато разблокирует репу для пиаров

@gsk990
Copy link
Member Author

gsk990 commented Dec 21, 2021 via email

abitrolly added a commit that referenced this issue Dec 22, 2021
> там проблема не апдейтнуть а протестить чтобы ничего не отпало, и если оно отпадет то Х эффорт на фиксы

#32 (comment)
@abitrolly
Copy link
Member

Набросал Github Actions по README чтобы проверить, что всё отпало. И таки да - "ничего не работает". :D

#40

Please commit everything to the dev branch.

Насколько ещё актуально комитить в dev?

@meramo
Copy link
Member

meramo commented Dec 22, 2021 via email

@abitrolly
Copy link
Member

Сейчас compose ругается на master, что не может все зависимости найти, которые мастер указал https://github.com/opendataby/website/runs/4605809957?check_suite_focus=true

@abitrolly
Copy link
Member

Таки шо, друзи, смогём ещё раз пнуть опендатум? )

@abitrolly
Copy link
Member

Пинг накатить апдейты. Гитхаб оушень просит. :D

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

4 participants