Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[TECH] Prévenir les faux positifs dans les alertes de sécurité (PIX-5549). #4830

Closed
wants to merge 1 commit into from

Conversation

octo-topi
Copy link
Contributor

@octo-topi octo-topi commented Aug 26, 2022

🦄 Problème

L'installation de packages en local affiche un résumé des alertes de sécurité.
Certaines ne sont pas toujours pertinentes dans le contexte d'utilisation, par exemple sur mon-pix l'alerte sur growl
ember-cli/ember-cli-mocha#258 (comment)

Cela entraîne une baisse de vigilance sur les alertes réellement importantes.

🤖 Solution

Ajouter une librairie qui filtre les faux positifs déclarés explicitement.
Inclure la dépendance transitive concernée pour ne pas causer de faux négatifs.

🌈 Remarques

Serait-ce une bonne idée de l'inclure à la CI ?

💯 Pour tester

Commenter/modifier une ligne du fichier whitelist audit-ci.jsonc.

Exécuter npm run audit-dependencies.

Vérifier que le code retour est différent de 0.

@octo-topi octo-topi added Development in progress cross-team Toutes les équipes de dev labels Aug 26, 2022
@octo-topi octo-topi self-assigned this Aug 26, 2022
@octo-topi octo-topi changed the title [TECH] Prévenir les fayux positifs dans les alertes de sécurité (PIX-5549). [TECH] Prévenir les faux positifs dans les alertes de sécurité (PIX-5549). Aug 26, 2022
@pix-service
Copy link
Contributor

@octo-topi octo-topi force-pushed the pix-5549-check-critical-vulnerability-issues branch from 0015af4 to d136996 Compare August 26, 2022 15:41
@octo-topi octo-topi force-pushed the pix-5549-check-critical-vulnerability-issues branch from d136996 to 000eb0f Compare August 26, 2022 15:50
Copy link
Member

@laura-bergoens laura-bergoens left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

ca a l'air cool je suis pour essayer ! @octo-topi Don't ask for permission, ask for forgiveness 😆 go merge

@octo-topi octo-topi closed this Nov 9, 2022
@yaf yaf deleted the pix-5549-check-critical-vulnerability-issues branch January 4, 2024 14:09
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
cross-team Toutes les équipes de dev 👀 Tech Review Needed
Projects
None yet
Development

Successfully merging this pull request may close these issues.

3 participants