본문 바로가기

Study

Github 보안 알림 해결방법

어느날 갑자기 github repository에 아래와 같은 내용이 떴다.

We found potential security vulnerabilities in your dependencies.

 

 

설치된 모듈들의 버전이 낮아 보안이 위험하다는 문구이다.

그럼 설치된 패키지들을 최신 버전으로 업데이트 하면 된다.

만약 버전이 낮은 패키지가 1개 정도라면

**npm 일때**

 

$ npm update [module이름]
$ npm -D install [module이름]

 

**yarn 일때**

 

$ yarn upgrade [module이름]
$ yarn add [module이름]

 

정도로 해결 할 수 있다.

만약 업데이트 해야 할 모듈이 여러개거나 작은 업데이트라도 대비하고 싶다면

 

$ npm audit fix	//npm일때
$ yarn audit fix	//yarn 일때

 

로 업데이트가 필요한 모듈들을 업데이트 할 수 있다.

fix가 안될때도 있는데 그때는 뒤에 **-force** 옵션을 붙여서 해결 가능 하다.