loopbackio / loopbackio/security
Track adoption of potential OpenJSF Security Program
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 4
- Forks
- 1
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
The OpenJS Foundation (OpenJSF) (and previously Node.js Foundation) has indicated plans of creating a new security program for the Node.js ecosystem, scoped more narrowly to the OpenJSF projects.
The previous Node.js Third-Party Ecosystem Security Program that was managed by the Node.js Security Working Group was scoped to:
- Managed a HackerOne Program with bounties for select NPM packages
- Managed a vulnerability database for NPM packages (initially donated by NSP)
Although it's not clear at this moment what this new program would entail, it seems like it might be a lift-and-shift, but with a focus on OpenJSF projects.
This issue is to track this work of the OpenJSF and to hold discussions on its applicability to LoopBack.
see: https://github.com/openjs-foundation/cross-project-council/issues/826#issuecomment-1077764219
see: https://github.com/nodejs/security-wg/issues/662#issuecomment-637623656
see: https://github.com/nodejs/security-wg/issues/494#issuecomment-780019393
see: https://github.com/nexB/vulnerablecode/issues/488#issuecomment-868489895
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza leyendo el issue enlazado del OpenJS Foundation cross-project-council y los issues del Node.js Security Working Group citados en la descripción. Compara el programa propuesto con el alcance anterior de la base de datos de vulnerabilidades de HackerOne y NPM, y documenta después si se aplica a LoopBack y cómo, una vez que los planes de OpenJSF estén claros.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- nodejs
- Área
- security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100