aboutcode-org / aboutcode-org/vulnerablecode

Import Erlang advisory in GitHub importer

未关闭
#1,063 2 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看
Data collection
主要语言
Python
星标
702
派生
328
平均合并
3 天 8 小时
30 天内合并 PR
3

描述

Since the [elixir_security.py](https://github.com/nexB/vulnerablecode/blob/40a39743f385bd5b6dfa3424bc72231fe1ae7456/vulnerabilities/importers/elixir_security.py) relies on https://github.com/dependabot/elixir-security-advisories, which has been archived by GitHub, we will not be able to access the most recent HEX advisories.

Solution:
- [ ] https://github.com/nexB/vulnerablecode/pull/1061 **keep it, but as a one-time importer**
- [ ] Import Erlang advisory in GitHub importer `(preferred)`
OR
- [ ] Import Hex advisory from OSV

`Erlang ecosystem => package written either in Erlang, Elixir, LFE or Joxa => Hex is the package manager for Erlang ecosystem`

Edit: [mirego/elixir-security-advisories](https://github.com/mirego/elixir-security-advisories) is the actively maintained fork of elixir-security-advisories

贡献指南

这个仓库没有索引到贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。