losfair / losfair/sqlite-cache
Cut a new release to allow downstream users to be safe from RUSTSEC-2022-0090
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Rust
- Sterne
- 25
- Forks
- 2
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
The recent dependency bump on rusqlite means this crate's main development branch is no longer vulnerable to RUSTSEC-2022-0090 via older versions of rusqlite's dependency on a vulnerable version of libsqlite3-sys.
So if a new release could be uploaded to crates.io, downstream users of sqlite-cache can also benefit.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Überprüfe zuerst das kürzlich vorgenommene rusqlite-Abhängigkeits-Update und das Veröffentlichungsverfahren des Projekts. Die Aufgabe ist abgeschlossen, sobald eine neue Version von sqlite-cache auf crates.io hochgeladen wurde, damit nachgelagerte Nutzer das Abhängigkeits-Update erhalten, das RUSTSEC-2022-0090 vermeidet.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- release, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100