日常のあれこれ。

フリーのフロントエンジニア。サーバーサイドも現在勉強中...webデザイン・フロントエンド・イラスト作成・LP用漫画作成を主なシゴトとしています^^日々学んだことをアウトプットしていきます。

Githubからセキュリティ警告メールが届いた時の対処法

f:id:creat4869:20190731174823p:plain

 

ふとメールボックスを開くと、

Githubからsecurity系のメールが届いていた。

 

内心すごく不安になりながら、内容を見てみると

f:id:creat4869:20190731173441p:plain

こんな中身でした。

どうやら該当のリポジトリにセキュリティ脆弱性があるみたい...。

 

今回の場合、mini_magickというgemのバージョンが4.9.4より下のものがインストールされているため、セキュリティ上よくないので、

mini_magickのバージョンを4.9.4以上にしてくださいとのこと。

 

なので、素直にあまり深く考えずターミナルで

 

$ bundle update

 

だけをしました。

あとは何もしていません。

これだけで、mini_magickのバージョンは4.9.5にアップデートされました^^

 

このまま、リモートのリポジトリにpushしてマージすれば、警告はなくなりました!

解決!