Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

265
Views
¿Cómo resolver las vulnerabilidades de auditoría de NPM?

Después de ejecutar la auditoría de NPM, identifiqué 5 problemas críticos. Intenté actualizar @storybook/addon-essentials & @storybook/react para resolver 4 de estos, ya que dicen patched in >=xxx , lo que implica que se han resuelto al menos en las últimas versiones.

npm i @storybook/addon-essentials@latest @storybook/react@latest y puedo ver que package.json (y lock) tienen las últimas versiones, pero ejecutar una auditoría nuevamente muestra las mismas vulnerabilidades críticas.

¿Hay algo más que deba actualizar para resolver esto o hice algo mal al actualizar a la última versión?

También hay algunas vulnerabilidades moderadas y altas, pero he analizado solo las críticas para centrarme en ellas por ahora.

También debo agregar que estamos usando un registro privado para nuestras instalaciones de npm, pero no es compatible con la auditoría, por lo que es necesario ejecutar npm audit --registry=https://registry.npmjs.org contra el registro de NPM. No estoy seguro si esto hará una diferencia.

ingrese la descripción de la imagen aquí

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Intente ejecutar la corrección de npm audit fix ( Documentación )

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!