{"meta":{"title":"CWEs, die von den voreingestellten Dependabot-Regeln von GitHub verwendet werden","intro":"GitHub verwendet branchenübliche Kriterien, um Dependabot alerts zu filtern.","product":"Sicherheit und Codequalität","breadcrumbs":[{"href":"/de/enterprise-cloud@latest/code-security","title":"Sicherheit und Codequalität"},{"href":"/de/enterprise-cloud@latest/code-security/reference","title":"Reference"},{"href":"/de/enterprise-cloud@latest/code-security/reference/supply-chain-security","title":"Sicherheit der Lieferkette"},{"href":"/de/enterprise-cloud@latest/code-security/reference/supply-chain-security/criteria-for-preset-rules","title":"Kriterien für voreingestellte Regeln"}],"documentType":"article"},"body":"# CWEs, die von den voreingestellten Dependabot-Regeln von GitHub verwendet werden\n\nGitHub verwendet branchenübliche Kriterien, um Dependabot alerts zu filtern.\n\n## `Dismiss low impact issues for development-scoped dependencies`\n\nDie `Dismiss low impact issues for development-scoped dependencies`-Regel ist eine GitHub-Voreinstellung, die bestimmte Arten von Sicherheitsrisiken automatisch schließt, die in npm-Abhängigkeiten gefunden werden, die in der Entwicklung verwendet werden.\n\nZusammen mit den Warnungsmetadaten `ecosystem:npm` und `scope:development` verwenden wir die folgenden von GitHub kuratierten Common Weakness Enumerations (CWEs), um Warnungen mit geringen Auswirkungen für die `Dismiss low impact issues for development-scoped dependencies`-Regel herauszufiltern. Wir verbessern regelmäßig diese Liste und sicherheitsrelevanten Muster, die von integrierten Regeln abgedeckt werden.\n\n### Ressourcenverwaltungsprobleme\n\n* CWE-400 Unkontrollierter Ressourcenverbrauch\n* CWE-770 Zuteilung von Ressourcen ohne Limitierungen oder Drosselung\n* CWE-409 Unsachgemäßer Umgang von hoch komprimierten Daten (Datenverstärkung)\n* CWE-908 Verwendung nicht initialisierter Ressourcen\n* CWE-1333 Ineffiziente Komplexität regulärer Ausdrücke\n* CWE-835-Schleife mit nicht erreichbarer Beendigungsbedingung („Endlosschleife“)\n* CWE-674 Unkontrollierte Rekursion\n* CWE-1119 Übermäßiger Einsatz von bedingungslosem Branching\n\n### Programmierfehler und logische Fehler\n\n* CWE-185 Falscher regulärer Ausdruck\n* CWE-754 Unsachgemäße Überprüfung auf ungewöhnliche oder außergewöhnliche Ausnahmebedingungen\n* CWE-755 Unsachgemäßer Umgang von außergewöhnlichen Bedingungen\n* CWE-248 Nicht abgefangene Ausnahme\n* CWE-252 Nicht überprüfter Rückgabewert\n* CWE-391 Nicht überprüfte Fehlerbedingung\n* CWE-696 Falsche Verhaltensreihenfolge\n* CWE-1254 Unzureichende Granularität der Vergleichslogik\n* CWE-665 Unsachgemäße Initialisierung\n* CWE-703 Unsachgemäße Überprüfung oder Behandlung außergewöhnlicher Bedingungen\n* CWE-178 Unsachgemäße Behandlung der Groß-/Kleinschreibung\n\n### Probleme bei der Veröffentlichung von Informationen\n\n* CWE-544 Fehlender standardisierter Fehlerbehandlungsmechanismus\n* CWE-377 Unsichere temporäre Datei\n* CWE-451 Benutzeroberfläche (UI): Fehlerhafte Darstellung wichtiger Informationen\n* CWE-668 Offenlegung der Ressource in falscher Sphäre"}