plotly / plotly/plotly.js

[CHORE]: Update dependencies in topojson/, stackgl_modules/

Aberta
#7,922 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

chore P2 plotly-internal size: 3 task
Linguagem predominante
JavaScript
Estrelas
18.3k
Forks
2k
Merge médio
2d 12h
PRs com merge (30d)
28

Descrição

Description

Update dependencies in the topojson/ and stackgl_modules/ folders to address security vulnerabilities.

Why should this change be made?

Security!

Scope
  • This will require some finesse for topojson as mapshaper needs to be updated
  • I tried updating and rerunning the build script and the maps changed. Fiji got broken up a bit, so that will need to be looked at.
Notes
  • It's worth noting that the stackgl_modules folder might be hoisted back into the main package.json (see #7862), so the update work could be postponed until after that

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece revisando os manifestos de dependências em topojson/ e stackgl_modules/; depois, verifique a issue #7862 antes de decidir se stackgl_modules/ ainda é atualizado separadamente. Execute o script de build após as alterações nas dependências e inspecione os mapas gerados, especialmente Fiji. Está concluído quando as atualizações de segurança forem aplicadas sem quebrar a saída dos mapas.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript
Domínio
build-system, security
Tipo de issue
Refatoração
Dificuldade
4/5
Tempo estimado
3-5 dias
Status de atividade
Pouca atividade
Clareza
Razoavelmente clara
Facilidade para iniciantes
48/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.