みなさんこんにちは!
イザナギです!
今回ご紹介するのは「Github」に関する話題です。
みなさんはGitHub使われていますか?
プログラミングをする方々にとっては、コードを管理できるのでGithubは欠かせないものとなっているはずです。
ターミナルやコマンドプロント上だけではなくDesktop版やWeb版などがあり、結構使いやすいです。
そんなGitHubをしばらくぶりに開いてみたら、以下のようなalert(エラー?)が発生していました!
「We found a potential security vulnerability in one of your dependencies.」
見た瞬間は「は?」となりましたが、調べてみると対処法は簡単でした。
その近くに、「View Security Alert」のボタンを押してみると、なんとGemファイルのなかにあるプログラムに貧弱性があるとのことでした。
今回の私の場合は、「nokogiri」に貧弱性がありました。
解決するためには?
解決するのは簡単でした。
貧弱性があるのは、現在使っている「nokogiri」のバージョンでしたので
それをアップデートするでけで治ります!
バージョンをGemfileで指定していない場合
bundle update