[CHORE]: Update dependencies in topojson/, stackgl_modules/
Offen
Dieses Issue hat noch niemand übernommen.
chore
P2
plotly-internal
size: 3
task
- Vorherrschende Sprache
- JavaScript
- Sterne
- 18.3k
- Forks
- 2k
- Ø Merge
- 2 T. 12 Std.
- Gemergte PRs (30 T.)
- 28
Beschreibung
Description
Update dependencies in the topojson/ and stackgl_modules/ folders to address security vulnerabilities.
Why should this change be made?
Security!
Scope
- This will require some finesse for topojson as
mapshaperneeds to be updated - I tried updating and rerunning the build script and the maps changed. Fiji got broken up a bit, so that will need to be looked at.
Notes
- It's worth noting that the stackgl_modules folder might be hoisted back into the main package.json (see #7862), so the update work could be postponed until after that
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die Dependency-Manifeste unter topojson/ und stackgl_modules/ zu prüfen, und sieh dir anschließend Issue #7862 an, bevor du entscheidest, ob stackgl_modules/ weiterhin separat aktualisiert wird. Führe das Build-Skript nach den Abhängigkeitsänderungen aus und prüfe die generierten Karten, insbesondere Fiji. Als erledigt gilt die Aufgabe, wenn die Sicherheitsupdates angewendet wurden, ohne die Kartenausgabe zu beeinträchtigen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- build-system, security
- Issue-Typ
- Refactoring
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Ruhig
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 48/100