Closed nullconst closed 2 years ago
em algum aparte dos emails o peter informou que aplicou a correção o mesmo no NPM. vo testar mas no caso das dependencias ja tenham sido corrigidas, pois eram dezenas. apenas 4 criticas mas de média a baixa severidade eram muitas.. tinham ate coisas no Framework .net
valeu a força @nullconst por realizar o PR. #10
podemo mandar todas as vulnerabilidades numa issues so? um prefere um isseus por cada vulnerabilidade ?
no futuro não seria interessante um Bug Bounty @peterturguniev ?
fix a sugestao pois acredito no projeto mas vejo que no futuro vai ficar dificil ter braço para corrigiri tudo e ter tempo habil para faze-lo, nao necessariamente precisa de grana tb voce pode criar um hall of fame isso ja ajuda muito no portifolio de quem reportar os bugs.
eu posso te ajudar de forma voluntaria, nao que motivo de cobrar por algo que voce ja ta fazendo o possivel pra mitigar os problemas. Dai em diante voce ser feito com uma plataforma so pra lidar com isso ou mesmo podemos ver formas dos contribuidores do canal ajudarem.
Eu trabalho com isso, se precisar de uma ajuda para realizar o bug bounty dos sites pode contar comigo. ja meu email é:
to a disposicao.
Só executei
npm audit fix
para atualizar automaticamente as versões das dependências noLibVisWeb/LibVisWeb/package.json
eLibVisWeb/LibVisWeb/npm-shrinkwrap.json
. Parece não ter quebrado nada, mas é bom alguém mais testar.