【问题标题】:Where do NPM audit warnings come from?NPM 审计警告从何而来?
【发布时间】:2020-06-21 09:22:34
【问题描述】:

据我所知,the docs

审计命令将项目中配置的依赖项的描述提交到默认注册表,并要求报告已知漏洞。

所以那里有一个 NPM 注册表,我假设我将从其中获取带有 npm install 的包,并且它与包含安全审计警告的包一起使用。如果是这样,如何记录这些警告?

【问题讨论】:

标签: security npm npm-audit


【解决方案1】:

NPM 安装的默认存储库是https://www.npmjs.com。他们有一个security policy,以及一个特定的guide to reporting,它声明:

如果您在 npm 包中发现安全漏洞(无论是您的 或其他人的),您可以将其报告给 npm 安全团队以提供帮助 保持 Javascript 生态系统的安全。

...

  1. 在包页面上,点击报告漏洞

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-01-15
    • 1970-01-01
    • 2019-11-04
    • 2021-08-11
    • 2018-11-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多