react / react/react-native

react_native/codegen dependency glob is deprecated.

Abierto Apto para principiantes
#51,474 6 comentarios 5 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Resolution: PR Submitted
Lenguaje dominante
C++
Estrellas
127k
Forks
25.3k
Merge medio
1 d 23 h
PR fusionados (30 d)
4

Descripción

Description

glob ^7 is deprecated and itself requires a deprecated package of inflight that has a security bulletin out on it.

It should be updated to version 9, at the least, if not all the was to current version 11. See:

https://www.npmjs.com/package/glob?activeTab=versions

Facebook security replied that they didn't consider this a security issue, so posting it publicly.

Steps to reproduce

See: https://github.com/facebook/react-native/blob/4ae86e651cafc025565023170310a534595a5e61/packages/react-native-codegen/package.json#L32

React Native Version

0.79.2

Affected Platforms

Build - Linux, Build - MacOS

Output of npx @react-native-community/cli info
na
Stacktrace or Logs
na
MANDATORY Reproducer

https://github.com/facebook/react-native/blob/4ae86e651cafc025565023170310a534595a5e61/packages/react-native-codegen/package.json#L32

Screenshots and Videos

No response

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza en packages/react-native-codegen/package.json, en la entrada de dependencia enlazada, y compara las versiones solicitadas de glob con los requisitos compatibles del paquete. Verifica la actualización de la dependencia mediante las comprobaciones o compilaciones de React Native codegen para las plataformas Linux y macOS afectadas; se considera terminado cuando glob ya no está en la versión obsoleta y esas compilaciones siguen funcionando.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
react-native
Área
build-system, mobile
Tipo de issue
Error
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Tranquilo
Claridad
Bien especificado
Aptitud para principiantes
68/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.