Github - 보안 취약점 알림(Dependabot Security Alert) 해결

2024. 9. 5. 14:17·⚒️ Management & Tool/Git

Github - 보안 취약점 알림(Dependabot Security Alert) 해결

메일로 내 Github의 특정 Repository의 React 패키지에서 보안 취약점이 발견되었다는 메일이 자꾸 와서 메일을 안오게 하려고 알아보았습니다.


해결 방법

제 경우는 React 프로젝트를 yarn으로 생성했기 때문에 yarn.lock 파일이 있을 것이고, 만약 npm으로 했다면 package-lock.json이 있을겁니다.

이 두 경우에 해결방법이 다르므로 2가지 방법 다 작성 하겠습니다.


패키지 취약점 검사

# npm 인 경우
npm audit

# yarn 인 경우
yarn audit

명령어를 입력하면 아래 이미지 처럼 각 패키지의 취약점 개수와 내용이 나옵니다.


패키지 업데이트

npm의 경우 업데이트 가능한 패키지를 자동으로 업데이트 해주지만, yarn은 수동 업데이트를 해야 합니다.

수동이라고 하지만 yarn upgrade-interactive --latest를 입력 후 단순히 업데이트 할 패키지를 체크박스로 모두 선택 후 업데이트 해주면 됩니다.

# npm 인 경우
npm audit fix

# yarn 인 경우
yarn upgrade-interactive --latest

Git Push

변경된 내용을 Repositoty Origin에 Push 하고 Repository의 Security 탭을 가보면 기존에 Security 탭에 떠있던 Security Issue들이 전부 Closed 되었습니다.



저작자표시 (새창열림)

'⚒️ Management & Tool > Git' 카테고리의 다른 글

Git Remote Branch 실수로 올린 커밋 되돌리기  (0) 2023.05.31
Git Annotated & Lightheight Tag  (0) 2023.05.31
Git  (1) 2023.05.17
Git Commit Convention  (0) 2023.04.09
Github Project  (0) 2023.04.09
'⚒️ Management & Tool/Git' 카테고리의 다른 글
  • Git Remote Branch 실수로 올린 커밋 되돌리기
  • Git Annotated & Lightheight Tag
  • Git
  • Git Commit Convention
신건우
신건우
조용한 개발자
  • 신건우
    우주먼지
    신건우
  • 전체
    오늘
    어제
    • 분류 전체보기 (422)
      • 📘 Frontend (71)
        • Markup (1)
        • Style Sheet (2)
        • Dart (8)
        • Javascript (12)
        • TypeScript (1)
        • Vue (36)
        • React (2)
        • Flutter (9)
      • 📘 Backend (143)
        • Java (34)
        • Concurrency (19)
        • Reflection (1)
        • Kotlin (29)
        • Python (1)
        • Spring (42)
        • Spring Cloud (5)
        • Message Broker (5)
        • Streaming (2)
        • 기능 개발 (5)
      • 💻 Server (6)
        • Linux (6)
      • ❌ Error Handling (11)
      • 📦 Database (62)
        • SQL (31)
        • NoSQL (2)
        • JPQL (9)
        • QueryDSL (12)
        • Basic (4)
        • Firebase (4)
      • ⚙️ Ops (57)
        • CS (6)
        • AWS (9)
        • Docker (8)
        • Kubernetes (13)
        • MSA (1)
        • CI & CD (20)
      • 📚 Data Architect (48)
        • Data Structure (10)
        • Algorithm (8)
        • Programmers (17)
        • BaekJoon (5)
        • CodeUp (4)
        • Design Pattern (4)
        • AI (0)
      • ⚒️ Management & Tool (8)
        • Git (7)
        • IntelliJ (1)
      • 📄 Document (10)
        • Project 설계 (6)
        • Server Migration (3)
      • 📄 책읽기 (2)
        • 시작하세요! 도커 & 쿠버네티스 (2)
      • 🎮 Game (4)
        • Stardew Vally (1)
        • Path of Exile (3)
  • 블로그 메뉴

    • 링크

      • Github
    • 공지사항

    • 인기 글

    • 태그

      React #Markdown
      GStreamer #Pipeline
      Lock #Thread #Concurrency
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.0
    신건우
    Github - 보안 취약점 알림(Dependabot Security Alert) 해결
    상단으로

    티스토리툴바