Skip to content

chore(deps): resolve dependabot alerts #52 and #53 in fender-frontend - #10

Merged
avivklas merged 1 commit into
mainfrom
fix-dependabot-alerts
Sep 21, 2026
Merged

avivklas merged 1 commit into
mainfrom
fix-dependabot-alerts

Conversation

@avivklas

Copy link
Copy Markdown
Contributor

Description

Resolves the open Dependabot security alerts for fender-frontend:

  1. Alert #52 (Medium / CVE-2026-53495):
    • Package: github.com/containerd/containerd/v2
    • Upgraded: v2.3.3 -> v2.3.5
  2. Alert #53 (Low):
    • Package: go.opentelemetry.io/otel/sdk
    • Upgraded: v1.44.0 -> v1.45.0 (along with go.opentelemetry.io/otel, metric, trace)
  3. Frontend Dockerfile & Assets:
    • Updated fender-frontend/Dockerfile builder image to golang:1.26-alpine to match go.mod.
    • Rebuilt embedded internal/proxy/assets/fender-frontend.tar.

Verification

  • Built fender-frontend binary locally.
  • Verified Docker build of fender-frontend:local.
  • Ran make build and verified tarball generation.
  • Ran all unit tests with make test (all passed).

- Upgrade github.com/containerd/containerd/v2 from v2.3.3 to v2.3.5 (fixes alert #52, CVE-2026-53495)
- Upgrade go.opentelemetry.io/otel/sdk and otel dependencies from v1.44.0 to v1.45.0 (fixes alert #53)
- Update fender-frontend/Dockerfile builder base image to golang:1.26-alpine to match go.mod
- Rebuild embedded fender-frontend.tar asset
@avivklas
avivklas merged commit 6c35ac3 into main Sep 21, 2026
10 checks passed
@avivklas
avivklas deleted the fix-dependabot-alerts branch September 21, 2026 07:34
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant