Skip to content

Release 3.0.1 - #74

Closed
siarhei-charniak wants to merge 4 commits into
3.0from
tmp-release-3.0.1
Closed

Release 3.0.1#74
siarhei-charniak wants to merge 4 commits into
3.0from
tmp-release-3.0.1

Conversation

@siarhei-charniak

Copy link
Copy Markdown
Contributor

Release 3.0.1

julianladisch and others added 4 commits April 17, 2026 14:30
https://folio-org.atlassian.net/browse/FOLS3CL-51

Upgrade all dependencies for Trillium.

This includes upgrades that fix security vulnerabilities:

* Upgrading aws sdk fixes netty security vulnerabilities:
  * Current: software.amazon.awssdk:s3-transfer-manager@2.40.17 › software.amazon.awssdk:s3@2.40.17 › software.amazon.awssdk:netty-nio-client@2.40.17 › io.netty:netty-codec-http@4.1.130.Final
  * https://www.cve.org/CVERecord?id=CVE-2026-33870 – netty-codec-http HTTP Request Smuggling
  * https://www.cve.org/CVERecord?id=CVE-2026-33871 – netty-codec-http2 Allocation of Resources Without Limits or Throttling
* Upgrading log4j fixes several security vulnerabilities:
  * https://www.cve.org/CVERecord?id=CVE-2025-68161
  * https://www.cve.org/CVERecord?id=CVE-2026-34477
  * https://www.cve.org/CVERecord?id=CVE-2026-34480
  * https://www.cve.org/CVERecord?id=CVE-2026-34479
  * https://www.cve.org/CVERecord?id=CVE-2026-34478

Co-authored-by: Julian Ladisch <julianladisch@users.noreply.github.com>
(cherry picked from commit 9f6825f)
@siarhei-charniak
siarhei-charniak requested a review from a team April 17, 2026 11:33
@siarhei-charniak siarhei-charniak self-assigned this Apr 17, 2026
@sonarqubecloud

Copy link
Copy Markdown

@siarhei-charniak
siarhei-charniak deleted the tmp-release-3.0.1 branch April 17, 2026 11:40
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants