以下の内容はhttps://tech.motoki-watanabe.net/entry/2020/01/19/114651より取得しました。


GIthubのSecurity Alertで We found a potential security vulnerability in one of your dependencies. でserialize-javascriptのなんかで怒られるやつ。

www.autovice.jp

これが参考になります。

f:id:XxGodmoonxX:20200119113615p:plain

Reactのチュートリアルをやっていたらリポジトリが怒られた。

yarn.lockを見てみたらserialize-javascriptのバージョンが2.1.0だった。serialize-javascriptがなにをしているものかよくわかっていないが、create-react-appで入れたものの中で入ったもの。

なんかとりあえず直したほうが良さそうなので、上記のブログを参考に直しました。

yarn upgrade serialize-javascript@latest

これで最新のserialize-javascriptにアップグレード出来ます。

github.com

上記のコミットがその時の差分です。

これでSecurity Alertが消えました。




以上の内容はhttps://tech.motoki-watanabe.net/entry/2020/01/19/114651より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14