プログラムの事とか

お約束ですが「掲載内容は私個人の見解です」

GitHubから脆弱性あるよって報告が来た話

3か月ほど前に

ASP.NET CoreのSignalRでバイナリーデータをやり取りする - プログラムの事とか

ってやつを書いた時に作ったサンプル用のリポジトリGitHubからAlertがやってきました。 こんなの初めてだったからドキドキしちゃった💛

GitHubのInsights->Alertsを見るとこんなものが

f:id:puni-o:20181017091731j:plain

CVE-2018-8409はこちら

NVD - CVE-2018-8409

System.IO.Piplinesの4.5.0に脆弱性があったみたいですね

NuGetで最新にしてコミットして完了

通知見た時は誰か暇な人がIssueでも投げてくれたのかと思ったんだけど、GitHubが自動で解析みたいなことして警告出してくれているんですねー