ancapsu / libvw

Código do site visaolibertaria
http://visaolibertaria.com
93 stars 25 forks source link

Corrigir vulnerabilidades nas dependências npm #22

Closed nullconst closed 2 years ago

nullconst commented 4 years ago

Só executei npm audit fix para atualizar automaticamente as versões das dependências no LibVisWeb/LibVisWeb/package.json e LibVisWeb/LibVisWeb/npm-shrinkwrap.json. Parece não ter quebrado nada, mas é bom alguém mais testar.

GraoMelo commented 4 years ago

em algum aparte dos emails o peter informou que aplicou a correção o mesmo no NPM. vo testar mas no caso das dependencias ja tenham sido corrigidas, pois eram dezenas. apenas 4 criticas mas de média a baixa severidade eram muitas.. tinham ate coisas no Framework .net

valeu a força @nullconst por realizar o PR. #10

podemo mandar todas as vulnerabilidades numa issues so? um prefere um isseus por cada vulnerabilidade ?

no futuro não seria interessante um Bug Bounty @peterturguniev ?
fix a sugestao pois acredito no projeto mas vejo que no futuro vai ficar dificil ter braço para corrigiri tudo e ter tempo habil para faze-lo, nao necessariamente precisa de grana tb voce pode criar um hall of fame isso ja ajuda muito no portifolio de quem reportar os bugs.

eu posso te ajudar de forma voluntaria, nao que motivo de cobrar por algo que voce ja ta fazendo o possivel pra mitigar os problemas. Dai em diante voce ser feito com uma plataforma so pra lidar com isso ou mesmo podemos ver formas dos contribuidores do canal ajudarem.

Eu trabalho com isso, se precisar de uma ajuda para realizar o bug bounty dos sites pode contar comigo. ja meu email é:

to a disposicao.