Skip to content

Release 3.0.1 - #75

Merged
siarhei-charniak merged 4 commits into
b3.0from
tmp-release-3.0.1
Apr 17, 2026
Merged

Release 3.0.1#75
siarhei-charniak merged 4 commits into
b3.0from
tmp-release-3.0.1

Conversation

@siarhei-charniak

Copy link
Copy Markdown
Contributor

Release 3.0.1

julianladisch and others added 4 commits April 17, 2026 14:42
https://folio-org.atlassian.net/browse/FOLS3CL-51

Upgrade all dependencies for Trillium.

This includes upgrades that fix security vulnerabilities:

* Upgrading aws sdk fixes netty security vulnerabilities:
  * Current: software.amazon.awssdk:s3-transfer-manager@2.40.17 › software.amazon.awssdk:s3@2.40.17 › software.amazon.awssdk:netty-nio-client@2.40.17 › io.netty:netty-codec-http@4.1.130.Final
  * https://www.cve.org/CVERecord?id=CVE-2026-33870 – netty-codec-http HTTP Request Smuggling
  * https://www.cve.org/CVERecord?id=CVE-2026-33871 – netty-codec-http2 Allocation of Resources Without Limits or Throttling
* Upgrading log4j fixes several security vulnerabilities:
  * https://www.cve.org/CVERecord?id=CVE-2025-68161
  * https://www.cve.org/CVERecord?id=CVE-2026-34477
  * https://www.cve.org/CVERecord?id=CVE-2026-34480
  * https://www.cve.org/CVERecord?id=CVE-2026-34479
  * https://www.cve.org/CVERecord?id=CVE-2026-34478

Co-authored-by: Julian Ladisch <julianladisch@users.noreply.github.com>
(cherry picked from commit 9f6825f)
@siarhei-charniak
siarhei-charniak requested a review from a team April 17, 2026 11:46
@siarhei-charniak siarhei-charniak self-assigned this Apr 17, 2026
@sonarqubecloud

Copy link
Copy Markdown

@siarhei-charniak
siarhei-charniak merged commit cd93901 into b3.0 Apr 17, 2026
16 checks passed
@siarhei-charniak
siarhei-charniak deleted the tmp-release-3.0.1 branch April 17, 2026 11:57
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants