Github podał mi ten błąd w jednym z moich repozytoriów.
We found a potential security vulnerability in one of your dependencies.
A dependency defined in ./package-lock.json has known security vulnerabilities
and should be updated.
Zależność nie jest zdefiniowana w naszym package.json
pliku. W moim rozumieniu usuwanie package-lock.json
pliku i jego ponowne generowanie nie jest dobrą praktyką . Nie widzę jednak innego sposobu rozwiązania tego problemu. Jeśli odrzucę tę lukę w zabezpieczeniach, pojawi się ona ponownie kilka dni później. Jakieś pomysły? Dzięki!