plotly / plotly/plotly.js

[CHORE]: Update dependencies in topojson/, stackgl_modules/

Ouverte
#7,922 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

chore P2 plotly-internal size: 3 task
Langage dominant
JavaScript
Étoiles
18.3k
Forks
2k
Merge moyen
2 j 12 h
PR mergées (30 j)
28

Description

Description

Update dependencies in the topojson/ and stackgl_modules/ folders to address security vulnerabilities.

Why should this change be made?

Security!

Scope
  • This will require some finesse for topojson as mapshaper needs to be updated
  • I tried updating and rerunning the build script and the maps changed. Fiji got broken up a bit, so that will need to be looked at.
Notes
  • It's worth noting that the stackgl_modules folder might be hoisted back into the main package.json (see #7862), so the update work could be postponed until after that

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner les manifestes de dépendances sous topojson/ et stackgl_modules/, puis consultez l’issue #7862 avant de décider si stackgl_modules/ est toujours mis à jour séparément. Exécutez le script de build après les modifications des dépendances et inspectez les cartes générées, en particulier Fiji. C’est terminé lorsque les mises à jour de sécurité sont appliquées sans casser la sortie des cartes.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript
Domaine
build-system, security
Type d'issue
Refactorisation
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
48/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.