influxdata / influxdata/influxdb-java

influxdb-java.git/pom.xml references no longer maintained com.dkanejs.maven.plugins

Abierto
#999 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
Java
Estrellas
1.2k
Forks
469
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Recent security research discussed problems in the maven ecosystem where the DNS of a no longer maintained project expires and is taken over. https://github.com/mathieucarbou/license-maven-plugin/issues/715 discussed some specifics around maven central which make this less of a problem since they use a formal process for transfers, which influxdb-java seems to be using.

All said, I'm filing this less as a security problem and more for awareness that a component is being used that is no longer maintained.

$ whois dkanejs.com   # shows it is expired
No match for domain "DKANEJS.COM".
>>> Last update of whois database: 2024-02-16T15:50:52Z <<<

NOTICE: The expiration date displayed in this record is the date the
registrar's sponsorship of the domain name registration in the registry is
currently set to expire. This date does not necessarily reflect the expiration
date of the domain name registrant's agreement with the sponsoring
registrar.  Users may consult the sponsoring registrar's Whois database to
view the registrar's reported date of expiration for this registration.
...

$ grep -r com.dkanejs ./influxdb-java.git
./pom.xml:            <groupId>com.dkanejs.maven.plugins</groupId>

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza leyendo pom.xml y ejecuta el comando grep mostrado en el issue para inspeccionar la referencia com.dkanejs.maven.plugins. El issue no especifica ningún reemplazo, eliminación, prueba ni otra condición de finalización, así que confirma el cambio previsto antes de continuar.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
java
Área
build-system
Tipo de issue
Refactorización
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.