mozyのかきおき

mozyの読書感想文や思考置き場

【解決】GitHubで依存packageの脆弱性警告がでた

起きたこと

GitHubリポジトリを眺めたら、以下の画像のように、依存パッケージの脆弱性情報を通知してくれた。ありがたい。
We found a potential security vulnerability in one of your dependencies.
f:id:mozy_ok:20180518000621p:plain

f:id:mozy_ok:20180518001047p:plain

対応方法

この際だし、各packageをアップデートするのが良いと思ったため、 npm-check-updatesを使ってncu -uでアップデートをかけてビルドした。
npm-check-updates - npm

だがしかし、エラーは消えない。
なるほどと思い、直接hoekのpackageをnpm install hoek@4.2.1ってな感じにupdateして解決した。