41 vulnerabilities (3 low, 13 moderate, 20 high, 5 critical).
Так понимаю, через пару месяцев, по мнению того же npm, мой пет вообще должен в тыкву превратиться? С каждым месяцем, всё хуже и хуже.
Ну с каждым месяцем новые уязвимости в зависимостях становятся известны. Хуже не становится - всё остаётся как есть.
Чекнул сейчас Nuxt, и получил то, что искал: 21 vulnerabilities (13 high, 8 critical). Пришло время делать форк...
https://overreacted.io/npm-audit-broken-by-design/
Знаешь, мне это чем-то статью про гугловский PageSpeed напомнило, где ребята жаловались, что идёт оценка по жуткому 3G в наше время. Но суть я уловил, и так-то оно верно, что все эти "уязвимости", они от контекста использования зависят. Но мне моя шиза покоя не даёт! 🌝
Да и если судить по моему аудиту, я тоже получаю порой что-то сомнительное: Severity: critical Hostname confusion in parse-url - https://github.com/advisories/GHSA-4p35-cfcx-8653 Server-Side Request Forgery (SSRF) in GitHub repository ionicabizau/parse-url - https://github.com/advisories/GHSA-j9fq-vwqv-2fm2 Depends on vulnerable versions of parse-path
Ну или по крайней мере витаминчиков.
Обсуждают сегодня