antlr / antlr/codebuff

Safer - Compatible Updates to Fix Vulnerable Dependencies

Ouverte
#49 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Java
Étoiles
477
Forks
84
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Hi there 👋,
I'm [Safer Bot](https://gitlab.com/lsi-ufcg/vulnerabilidades/safer)!
Safer is an open-source tool that automatically updates vulnerable dependencies to more secure and compatible versions. Our goal is to help maintainers keep their projects secure without breaking changes.
We ran Safer on your project at commit 909c04b386c6d384344cd0d060dd1e3b4bde77a2 and identified dependency updates that reduce vulnerabilities while preserving stability. Safer uses a compatibility-aware heuristic to select the most appropriate versions for each dependency.

Safer Report Summary:

Number of dependencies with vulnerabilities:
Before: 1 After: 0
Number of vulnerabilities:
Before: 3 After: 0
Before execution, total vulnerabilities were:
Low: 1, Medium: 2, High: 0, Critical: 0
After execution, total vulnerabilities are:
Low: 0, Medium: 0, High: 0, Critical: 0

View the full Safer report [here](https://gist.github.com/safer-bot/b675a775510832701fb96dc161af4a87).

I'm excited to contribute to the open source community with my tool and would be happy to assist with any questions or feedback.
Feel free to reply to this issue and I'll respond as soon as possible.

Thanks,
Safer Bot

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par le rapport Safer lié dans l’issue et inspectez le commit 909c04b386c6d384344cd0d060dd1e3b4bde77a2 afin d’identifier la dépendance vulnérable et la mise à jour compatible proposée. Confirmez les changements de dépendances dans le projet, puis vérifiez que les vulnérabilités signalées sont résolues sans casser le comportement existant.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
java
Domaine
security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.