Skip to content
This repository was archived by the owner on Sep 10, 2026. It is now read-only.

Fix vulnerable Go dependencies - #20

Merged
snamber merged 1 commit into
mainfrom
fix/dependabot-alerts
Sep 1, 2026
Merged

Fix vulnerable Go dependencies#20
snamber merged 1 commit into
mainfrom
fix/dependabot-alerts

Conversation

@snamber

@snamber snamber commented Sep 1, 2026

Copy link
Copy Markdown
Contributor

Summary

  • upgrade golang.org/x/crypto and related x/* modules
  • upgrade gRPC and protobuf to patched releases
  • upgrade OpenTelemetry to address a newer imported-package advisory

These updates cover all 15 Dependabot alerts currently reported for the repository.

Verification

  • go test ./...
  • go mod verify
  • golangci-lint run — 0 issues
  • govulncheck ./... — 0 reachable or imported-package vulnerabilities

govulncheck reports only the module-level notice for the unmaintained golang.org/x/crypto/openpgp package. This project does not import that package, and upstream provides no patched version.

@snamber
snamber merged commit 266186a into main Sep 1, 2026
4 checks passed
Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant