Skip to content

Commit 9f6825f

Browse files
FOLS3CL-51: Upgrade dependencies for Trillium, fix vulns (#73)
https://folio-org.atlassian.net/browse/FOLS3CL-51 Upgrade all dependencies for Trillium. This includes upgrades that fix security vulnerabilities: * Upgrading aws sdk fixes netty security vulnerabilities: * Current: software.amazon.awssdk:s3-transfer-manager@2.40.17 › software.amazon.awssdk:s3@2.40.17 › software.amazon.awssdk:netty-nio-client@2.40.17 › io.netty:netty-codec-http@4.1.130.Final * https://www.cve.org/CVERecord?id=CVE-2026-33870 – netty-codec-http HTTP Request Smuggling * https://www.cve.org/CVERecord?id=CVE-2026-33871 – netty-codec-http2 Allocation of Resources Without Limits or Throttling * Upgrading log4j fixes several security vulnerabilities: * https://www.cve.org/CVERecord?id=CVE-2025-68161 * https://www.cve.org/CVERecord?id=CVE-2026-34477 * https://www.cve.org/CVERecord?id=CVE-2026-34480 * https://www.cve.org/CVERecord?id=CVE-2026-34479 * https://www.cve.org/CVERecord?id=CVE-2026-34478 Co-authored-by: Julian Ladisch <julianladisch@users.noreply.github.com>
1 parent 54e712c commit 9f6825f

1 file changed

Lines changed: 19 additions & 23 deletions

File tree

pom.xml

Lines changed: 19 additions & 23 deletions
Original file line numberDiff line numberDiff line change
@@ -20,19 +20,15 @@
2020
<maven.compiler.source>21</maven.compiler.source>
2121
<maven.compiler.target>21</maven.compiler.target>
2222
<project.build.sourceEncoding>UTF-8</project.build.sourceEncoding>
23-
<lombok.version>1.18.36</lombok.version>
24-
<apache.commons.lang3.version>3.17.0</apache.commons.lang3.version>
23+
<lombok.version>1.18.44</lombok.version>
24+
<apache.commons.lang3.version>3.20.0</apache.commons.lang3.version>
2525
<minio.version>8.6.0</minio.version>
26-
<okhttp.version>5.1.0</okhttp.version>
27-
<log4j.version>2.23.1</log4j.version>
28-
<aws.sdk.version>2.40.17</aws.sdk.version>
29-
<junit.version>5.12.0</junit.version>
30-
<testcontainers.version>1.20.5</testcontainers.version>
31-
<commons-io.version>2.18.0</commons-io.version>
32-
<localstack.version>1.20.5</localstack.version>
33-
<sonar.exclusions>
34-
**/src/main/java/org/folio/s3/client/S3ClientProperties.java
35-
</sonar.exclusions>
26+
<okhttp.version>5.3.2</okhttp.version>
27+
<log4j.version>2.25.4</log4j.version>
28+
<aws.sdk.version>2.42.34</aws.sdk.version>
29+
<junit.version>6.0.3</junit.version>
30+
<testcontainers.version>2.0.4</testcontainers.version>
31+
<commons-io.version>2.21.0</commons-io.version>
3632
</properties>
3733

3834
<dependencies>
@@ -93,8 +89,8 @@
9389
</dependency>
9490
<dependency>
9591
<groupId>org.testcontainers</groupId>
96-
<artifactId>localstack</artifactId>
97-
<version>${localstack.version}</version>
92+
<artifactId>testcontainers-localstack</artifactId>
93+
<version>${testcontainers.version}</version>
9894
<scope>test</scope>
9995
</dependency>
10096
</dependencies>
@@ -105,7 +101,7 @@
105101
<plugin>
106102
<groupId>org.codehaus.mojo</groupId>
107103
<artifactId>versions-maven-plugin</artifactId>
108-
<version>2.16.1</version>
104+
<version>2.21.0</version>
109105
<executions>
110106
<execution>
111107
<id>display-dependency</id>
@@ -123,7 +119,7 @@
123119
<plugin>
124120
<groupId>org.apache.maven.plugins</groupId>
125121
<artifactId>maven-enforcer-plugin</artifactId>
126-
<version>3.4.1</version>
122+
<version>3.6.2</version>
127123
<executions>
128124
<execution>
129125
<id>enforce-maven</id>
@@ -144,7 +140,7 @@
144140
<plugin>
145141
<groupId>org.codehaus.mojo</groupId>
146142
<artifactId>build-helper-maven-plugin</artifactId>
147-
<version>3.4.0</version>
143+
<version>3.6.1</version>
148144
<executions>
149145
<execution>
150146
<phase>generate-sources</phase>
@@ -162,7 +158,7 @@
162158

163159
<plugin>
164160
<artifactId>maven-source-plugin</artifactId>
165-
<version>3.3.0</version>
161+
<version>3.4.0</version>
166162
<executions>
167163
<execution>
168164
<id>attach-sources</id>
@@ -176,7 +172,7 @@
176172

177173
<plugin>
178174
<artifactId>maven-javadoc-plugin</artifactId>
179-
<version>3.6.0</version>
175+
<version>3.12.0</version>
180176
<executions>
181177
<execution>
182178
<id>attach-javadocs</id>
@@ -190,7 +186,7 @@
190186

191187
<plugin>
192188
<artifactId>maven-deploy-plugin</artifactId>
193-
<version>3.1.1</version>
189+
<version>3.1.4</version>
194190
<executions>
195191
<execution>
196192
<id>deploy</id>
@@ -205,7 +201,7 @@
205201
<plugin>
206202
<groupId>org.apache.maven.plugins</groupId>
207203
<artifactId>maven-compiler-plugin</artifactId>
208-
<version>3.14.0</version>
204+
<version>3.15.0</version>
209205
<configuration>
210206
<compilerVersion>21</compilerVersion>
211207
</configuration>
@@ -214,7 +210,7 @@
214210
<plugin>
215211
<groupId>org.apache.maven.plugins</groupId>
216212
<artifactId>maven-release-plugin</artifactId>
217-
<version>3.0.1</version>
213+
<version>3.3.1</version>
218214
<configuration>
219215
<preparationGoals>clean verify</preparationGoals>
220216
<tagNameFormat>v@{project.version}</tagNameFormat>
@@ -226,7 +222,7 @@
226222
<plugin>
227223
<groupId>org.apache.maven.plugins</groupId>
228224
<artifactId>maven-surefire-plugin</artifactId>
229-
<version>3.2.1</version>
225+
<version>3.5.5</version>
230226
</plugin>
231227

232228
</plugins>

0 commit comments

Comments
 (0)