.NET 8.0'da yeni [35]: Nuget paketlerinin önünde güvenlik uyarıları

Womanne

Member
Paketlerin yönetimi ile paket yönetimi komutları








Holger Schwichtenberg, 53 ünlü uzmanla tavsiye ve eğitim yoluyla ve yazılımın geliştirilmesinde çok sayıda orta ve büyük şirketi destekleyen uzmanlar ağının teknik direktörüdür. Çok sayıda ulusal ve uluslararası uzman konferansındaki görünümleri, 90'dan fazla uzman kitabı ve 1.500'den fazla uzman makalesi sayesinde Holger Schwichtenberg, Almanya'daki .NET ve Web teknikleri için en iyi uzmanlardan biridir.







dotnet add package


VE


dotnet restore


çeviri komutlarının yanı sıra


dotnet build


VE


msbuild


Şimdi güvenlik boşluklarına sahip NuGet paketleri kullanırken güvenlik uyarıları yayın (illüstrasyonlara bakın).




Örneğin, hangi yerçekimini aldığınızdan seçilebilir


<PropertyGroup>
<NuGetAuditLevel>moderate</NuGetAuditLevel>
</PropertyGroup>


Buradaki ayarlanabilir seviyeler düşük, orta, yüksek ve kritiktir.

Geliştiriciler, proje ayarı ile tüm NuGet güvenlik bildirimlerini yapabilir


<PropertyGroup>
<NuGetAudit>false</NuGetAudit>
</PropertyGroup>


engel. .NET SDK 8.0.400 ve Visual Studio 17.11'den beri yalnızca bireysel uyarıları bastırabilirsiniz. <NuGetAuditSuppress>:


<ItemGroup>
<NuGetAuditSuppress Include="https://github.com/advisories/GHSA-98g6-xh36-x2p7" />
</ItemGroup>


Bu gün bu uyarıyı bastırıyor:

UYARI NU1903: Paket 'System.Data.SQLCLIent' 4.8.5, yüksek şiddetli güvenlik açığına sahiptir, https://github.com/advisores/ghsa-98g6-xh36

Visual Studio'da uyarıyı da görebilirsiniz:

  • Çözüm Gezgini
  • KAYNAKLAR Parseller
  • Gui Nuget Packe Müdürü
  • Build Edition
  • Hataların Listesi
İpucu: .NET 8.0 SDK olması şartıyla .NET 5.0, 6.0 ve 7.0 olan projelerde güvenlik uyarıları da elde edilebilir.






(Resim: Dmytro Vikarchuk/Shutterstock)


BetterCode Online Konferansı () .NET 9.0'ın 19 Kasım 2024'ünde IX ve DPAT.verlag tarafından. Bunlar. Program altı ders, tartışma ve altı seminer sunuyor.

Biletler 22 Ekim'e kadar erken bir kuş ödülünde mevcuttur.












Visual Studio'daki Nuget Paket Yöneticisi GUI'sinde Güvenlik Uyarıları Nuget Paketlerdeki GAPS için


(Resim: Ekran görüntüsü (Holger Schwichtenberg))








Lücken'deki Visual Studio'daki Explorer Çözümünde Güvenlik Uyarıları Nuget Packges


(Resim: Ekran görüntüsü (Holger Schwichtenberg))








DotNet'in yürütülmesi sırasında güvenlik uyarıları Nuget paketlerinde boşlukları geri yükler


(Resim: Ekran görüntüsü (Holger Schwichtenberg))





Güncelleme

26.08.2024,

09:11


Saat




NUGET paketlerini kullanırken güvenlik bildirimlerine göre değişiklikler nedeniyle güncelleme.




(RME)
 
Üst