🐙
$ git clone https://github.com/dependabot/dependabot-core.git
What's Changed
- Rescue errors in metadata_cascades_for_dep to prevent PR message loss by
- Bump sigstore from 4.1.0 to 4.1.1 in /npm_and_yarn/helpers by
- Bump handlebars from 4.7.8 to 4.7.9 in /npm_and_yarn/helpers by
- Bump lodash from 4.17.23 to 4.18.1 in /npm_and_yarn/helpers by
- fix: use canonical LOCKFILE_ENTRY_REGEX in replace-lockfile-declaration.ts by
- Prevent update job crash when a pinned GitHub Actions SHA is missing by
- feat(npm_and_yarn): enhance downgrade conflict messages with detailed blocking dependencies by
- Cargo: handle crates locked at multiple versions by
- Revert "Cargo: handle crates locked at multiple versions" by
- Paginate Docker tag listing and classify registry error responses by
- fix: Import proxy CA certificate into Java truststore for Java package managers by
- Bump gradle from
4a253a2to2a6880cin /gradle by - Fix security update jobs failing with dependency_file_not_found for single-directory manifests by
- Make Dependency strongly typed by
- v0.389.0 by @dependabot-core-action-automation[bot] in made their first contribution in
Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf github.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern
SOCIAL SHARE CARD GENERATOR