upgrade libraries to work around security issues
- 主要言語
- Java
- スター
- 3.1k
- フォーク
- 1.6k
- 平均マージ
- 3日 12時間
- マージ済み PR(30日)
- 33
説明
There are a number of libraries which need updating. Among other reasons, there are several security issues filed in CVE for [Hadoop](https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=hadoop) and [guava](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10237)
**Reporter**: [Matt Darwin](https://issues.apache.org/jira/secure/ViewProfile.jspa?name=mdarwin) / @mattdarwin
#### PRs and other links:
- [GitHub Pull Request #508](https://github.com/apache/parquet-mr/pull/508)
**Note**: *This issue was originally created as [PARQUET-1367](https://issues.apache.org/jira/browse/PARQUET-1367). Please see the [migration documentation](https://issues.apache.org/jira/browse/PARQUET-2502) for further details.*
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
pull request #508 と、リンクされている Hadoop および Guava の CVE 参照から始め、そこで提案されている依存関係の更新を確認してください。報告されたセキュリティ問題に対処するために影響を受けるライブラリがアップグレードされ、その結果がその pull request と一致していれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- hadoop, java
- 領域
- data-engineering, security
- issue の種類
- バグ
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 15/100