ygreenb
yellowgreenblue
ygreenb
전체 방문자
오늘
어제
  • TIL (130)
    • Algorithm & Data Structure (70)
      • 이론 (4)
      • 프로그래머스 (54)
      • 백준 (12)
    • JAVA (4)
    • Android Studio (9)
    • Database (1)
    • WEB (25)
      • HTML+CSS (7)
      • Javascript (5)
      • React (11)
      • Django (1)
      • Node.js (1)
    • Computer Vision (13)
    • Git (8)

블로그 메뉴

  • HOME
  • TAG
  • GITHUB

공지사항

인기 글

태그

  • 깃
  • dfs
  • DP
  • entrySet
  • reactjs
  • Android
  • 스택/큐
  • Arrays.sort()
  • Comparator
  • 깃허브
  • BFS
  • 안드로이드
  • 코틀린
  • 백준
  • sort
  • greedy
  • PriorityQueue
  • java
  • compareTo()
  • React
  • 프로그래머스
  • 프로그래머스 Lv.2
  • stack
  • getOrDefault
  • git
  • HashMap
  • git bash
  • Queue
  • kotiln
  • 해시

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
ygreenb

yellowgreenblue

[Github] 보안 취약점 알림(Dependabot alerts)
Git

[Github] 보안 취약점 알림(Dependabot alerts)

2022. 2. 8. 18:43

 

리액트로 프로젝트를 파서 하던도중 Dependabot alerts 알람이 떴다. 

We found potential security vulnerabilities in your dependencies.

뭔가 해서 보니, 보얀 취약성을 발견했다는 건데 pakage-lock.json 이나 pakage.json 파일을 업데이트를 해야 한다고 한다.

 

해결법

터미널을 열어 보안 취약성을 확인해주고 업데이트를 한다.

npm audit

그 후 업데이트를 해준다. 업데이트가 안되면  --force 를 붙여 강제로 해주면 된다.

// npm 최신버전 업데이트
$ npm i -g npm

// 보안 취약성 확인 (해당 폴더로 이동)
$ npm audit

// 업데이트 (해당 폴더에서)
$ npm audit fix
$ npm audit fix --force // 강제

 

Github > Insight > dependency graph

 

깃허브 페이지의 Insight > dependency graph 메뉴를 확인해보면 노란색 부분이 보이는데 이 부분도 같이 업데이트를 해준다.

$ npm update postcss
$ npm -D install postcss

 

그리고 깃허브에 변동된 사항을 다시 푸시해준다.

 

+

참고

https://iancoding.tistory.com/149

 

[깃허브] 보안 취약점 알림 해결방법 (Dependabot alerts)

요즘 공부용으로 진행 중인 리액트 프로젝트를 push한 뒤 갑자기 Dependabot alerts이 메일로 와서 깜짝 놀랐다. We found potential security vulnerabilities in your dependencies. 보안이 취약하므로 package..

iancoding.tistory.com

https://wonyong-jang.github.io/git/2020/05/08/Github-dependency.html

 

[Git] 깃허브 보안 취약점 알림 메일 - SW Developer

깃허브 보안 취약점 알림 메일 We found a potential security vulnerability in one of your dependencies. 위의 내용으로 계속해서 메일이 오고 Github 화면에서 계속해서 나타나서 확인 해보니 package.json의 패키지 버

wonyong-jang.github.io

 

저작자표시 (새창열림)

'Git' 카테고리의 다른 글

[Git] 원격 저장소 연결 및 끊기 원격브랜치 갱신, 조회, 삭제  (0) 2022.06.15
[Git] ! [rejected] master -> master (non-fast-forward) 해결방법  (0) 2022.03.10
[VSCode] github commit push 하기  (0) 2022.01.26
[VSCode] github 연동하기 (git clone)  (0) 2022.01.26
[eclipse] Git Author, Committer 변경방법  (1) 2020.04.24
    'Git' 카테고리의 다른 글
    • [Git] 원격 저장소 연결 및 끊기 원격브랜치 갱신, 조회, 삭제
    • [Git] ! [rejected] master -> master (non-fast-forward) 해결방법
    • [VSCode] github commit push 하기
    • [VSCode] github 연동하기 (git clone)
    ygreenb
    ygreenb
    개발공부기록장

    티스토리툴바