Github - 보안 취약점 알림(Dependabot Security Alert) 해결
·
⚒️ Management & Tool/Git
Github - 보안 취약점 알림(Dependabot Security Alert) 해결메일로 내 Github의 특정 Repository의 React 패키지에서 보안 취약점이 발견되었다는 메일이 자꾸 와서 메일을 안오게 하려고 알아보았습니다.해결 방법제 경우는 React 프로젝트를 yarn으로 생성했기 때문에 yarn.lock 파일이 있을 것이고, 만약 npm으로 했다면 package-lock.json이 있을겁니다.이 두 경우에 해결방법이 다르므로 2가지 방법 다 작성 하겠습니다.패키지 취약점 검사# npm 인 경우npm audit# yarn 인 경우yarn audit명령어를 입력하면 아래 이미지 처럼 각 패키지의 취약점 개수와 내용이 나옵니다.패키지 업데이트npm의 경우 업데이트 가능한 패키지를 자동으로..