Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Устаревшие пакеты NPM #218

Open
impworks opened this issue Dec 25, 2021 · 3 comments
Open

Устаревшие пакеты NPM #218

impworks opened this issue Dec 25, 2021 · 3 comments
Assignees
Labels
Milestone

Comments

@impworks
Copy link
Owner

Необходимо провести аудит npm-пакетов и обновиться до актуальных версий (в частности, popperjs v2).

@impworks impworks added this to the v5.0 milestone Dec 25, 2021
@impworks impworks self-assigned this Dec 25, 2021
@impworks impworks modified the milestones: v5.0, v6.0 Jan 8, 2022
@DiverOfDark
Copy link
Collaborator

Consider enabling dependabot for automatically raising PRs for such changes

@impworks
Copy link
Owner Author

impworks commented Jun 7, 2023

А смысл? То, что обновляется гладко, не сложно сделать вручную раз в год, а то что ломается при обновлении или больше не поддерживается все равно придется переписывать

@askrinnik
Copy link

askrinnik commented Jun 8, 2023

dependabot - удобная штука, позволяющая как можно раньше узнать об уязвимостях в используемых пакетах.
Делая обновления вручную раз в год есть шанс иметь уязвимость в коде достаточно долгое время чтобы ею могли воспользоваться злоумышленники

@impworks impworks modified the milestones: v6.0, Backlog Jan 1, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Projects
None yet
Development

No branches or pull requests

3 participants