upgrade libraries to work around security issues
- Ngôn ngữ chính
- Java
- Star
- 3.1k
- Fork
- 1.6k
- Merge trung bình
- 3 ngày 12 giờ
- Pull request đã merge (30 ngày)
- 33
Mô tả
There are a number of libraries which need updating. Among other reasons, there are several security issues filed in CVE for [Hadoop](https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=hadoop) and [guava](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10237)
**Reporter**: [Matt Darwin](https://issues.apache.org/jira/secure/ViewProfile.jspa?name=mdarwin) / @mattdarwin
#### PRs and other links:
- [GitHub Pull Request #508](https://github.com/apache/parquet-mr/pull/508)
**Note**: *This issue was originally created as [PARQUET-1367](https://issues.apache.org/jira/browse/PARQUET-1367). Please see the [migration documentation](https://issues.apache.org/jira/browse/PARQUET-2502) for further details.*
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Bắt đầu với pull request #508 và các tham chiếu CVE Hadoop và Guava được liên kết; kiểm tra các bản cập nhật dependency mà pull request này đề xuất. Công việc được coi là hoàn tất khi các thư viện bị ảnh hưởng được nâng cấp để xử lý các vấn đề bảo mật đã được báo cáo và kết quả phù hợp với pull request đó.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- hadoop, java
- Lĩnh vực
- data-engineering, security
- Loại issue
- Lỗi
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Cần làm rõ
- Mức phù hợp với người mới
- 15/100