upgrade libraries to work around security issues
- Vorherrschende Sprache
- Java
- Sterne
- 3.1k
- Forks
- 1.6k
- Ø Merge
- 3 T. 12 Std.
- Gemergte PRs (30 T.)
- 33
Beschreibung
There are a number of libraries which need updating. Among other reasons, there are several security issues filed in CVE for [Hadoop](https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=hadoop) and [guava](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10237)
**Reporter**: [Matt Darwin](https://issues.apache.org/jira/secure/ViewProfile.jspa?name=mdarwin) / @mattdarwin
#### PRs and other links:
- [GitHub Pull Request #508](https://github.com/apache/parquet-mr/pull/508)
**Note**: *This issue was originally created as [PARQUET-1367](https://issues.apache.org/jira/browse/PARQUET-1367). Please see the [migration documentation](https://issues.apache.org/jira/browse/PARQUET-2502) for further details.*
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne mit Pull Request #508 und den verlinkten Hadoop- und Guava-CVE-Referenzen; prüfe, welche Dependency-Updates dort vorgeschlagen werden. Als abgeschlossen gilt die Aufgabe, wenn die betroffenen Bibliotheken aktualisiert wurden, um die gemeldeten Sicherheitsprobleme zu beheben, und das Ergebnis mit diesem Pull Request übereinstimmt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- hadoop, java
- Bereich
- data-engineering, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 15/100