Script 'mail_helper' called by obssrc Hello community, here is the log from the commit of package syft for openSUSE:Factory checked in at 2026-08-28 19:51:01 ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Comparing /work/SRC/openSUSE:Factory/syft (Old) and /work/SRC/openSUSE:Factory/.syft.new.1265 (New) ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Package is "syft" Fri Aug 28 19:51:01 2026 rev:132 rq:1374238 version:1.51.1 Changes: -------- --- /work/SRC/openSUSE:Factory/syft/syft.changes 2026-08-11 17:18:59.314756992 +0200 +++ /work/SRC/openSUSE:Factory/.syft.new.1265/syft.changes 2026-08-28 19:52:20.120364058 +0200 @@ -1,0 +2,144 @@ +Fri Aug 28 07:04:19 UTC 2026 - Johannes Kastl <[email protected]> + +- Update to version 1.51.1: + * Bug Fixes + - detect multi-arch ingress-nginx [PR #5179] + - keep the epoch when parsing RPM manifest packages [PR #5201] + - correct Apache Derby group ID in purl generation [PR #5090] + - move image hardlink handling upstream during image indexing + [PR #5196] + - keep epoch-pinned requirements in the SBOM [PR #5161] + - Prevent unnecessary allocations when parsing compressed ELF + sections [PR #5187] + - honor the io.ReaderAt contract in readerAtAdapter [PR #5186] + - Support grafana binary various version [Issue #5059] [PR + #5213] + - Excluded paths are still scanned and cause syft to crash + [Issue #3258] + - Dotnet: Incorrect relationship graph in case of using package + locks [Issue #5125] [PR #5143] + - Survive indexing not accessible files [Issue #3286] [PR + #5170] + - CPE target_sw not being set consistency for Rust crates + [Issue #3956] [PR #5167] + - panic: nil pointer dereference in squashfs.(*File).Read when + scanning snap (regression from 1.44.0) [Issue #4989] [PR + #5119] + - golang remote license search attempts to resolve stdlib + modules [Issue #3149] [PR #5192] + * Additional Changes + - gzip binary classifier reports false-positive GNU gzip from + BusyBox multicall binary via applet symlink [Issue #5171] [PR + #5202] + - pnpm v5 lockfile: underscore peer-dep suffixes are not + stripped from package versions [Issue #5174] [PR #5175] + - pnpm cataloger reads only the first YAML document: SBOM + contains pnpm's own binaries and no project dependencies + [Issue #5168] [PR #5188] + * Dependencies + 72 dependency changes (70 updated, 1 added, 1 removed). 3 + vulnerabilities remediated. + - Remediated (3) + - GO-2026-5158 (Medium) — go.opentelemetry.io/otel + - GO-2026-6179 (High) — golang.org/x/mod + - GO-2026-6180 (High) — golang.org/x/mod + - Updated (70 packages) + - cel.dev/expr v0.25.1 → v0.25.2 + - cloud.google.com/go/auth v0.18.2 → v0.22.0 + - cloud.google.com/go/iam v1.5.3 → v1.11.0 + - cloud.google.com/go/logging v1.13.1 → v1.18.0 + - cloud.google.com/go/longrunning v0.8.0 → v1.2.0 + - cloud.google.com/go/monitoring v1.24.3 → v1.29.0 + - cloud.google.com/go/storage v1.61.3 → v1.64.0 + - cloud.google.com/go/trace v1.11.7 → v1.16.0 + - github.com/GoogleCloudPlatform/opentelemetry-operations-go/detectors/gcp + v1.32.0 → v1.33.0 + - github.com/GoogleCloudPlatform/opentelemetry-operations-go/exporter/metric + v0.55.0 → v0.57.0 + - github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/cloudmock + v0.55.0 → v0.57.0 + - github.com/GoogleCloudPlatform/opentelemetry-operations-go/internal/resourcemapping + v0.55.0 → v0.57.0 + - github.com/anchore/stereoscope v0.3.0 → v0.3.1 + - github.com/aws/aws-sdk-go-v2 v1.41.5 → v1.43.4 + - github.com/aws/aws-sdk-go-v2/aws/protocol/eventstream + v1.7.8 → v1.7.16 + - github.com/aws/aws-sdk-go-v2/config v1.32.12 → v1.32.35 + - github.com/aws/aws-sdk-go-v2/credentials v1.19.12 → + v1.19.34 + - github.com/aws/aws-sdk-go-v2/feature/ec2/imds v1.18.20 → + v1.18.35 + - github.com/aws/aws-sdk-go-v2/internal/configsources v1.4.21 + → v1.4.35 + - github.com/aws/aws-sdk-go-v2/internal/endpoints/v2 v2.7.21 + → v2.7.35 + - github.com/aws/aws-sdk-go-v2/internal/v4a v1.4.22 → v1.4.36 + - + github.com/aws/aws-sdk-go-v2/service/internal/accept-encoding + v1.13.7 → v1.13.15 + - github.com/aws/aws-sdk-go-v2/service/internal/checksum + v1.9.13 → v1.9.28 + - github.com/aws/aws-sdk-go-v2/service/internal/presigned-url + v1.13.21 → v1.13.35 + - github.com/aws/aws-sdk-go-v2/service/internal/s3shared + v1.19.21 → v1.19.36 + - github.com/aws/aws-sdk-go-v2/service/s3 v1.97.3 → v1.106.5 + - github.com/aws/aws-sdk-go-v2/service/signin v1.0.8 → v1.5.4 + - github.com/aws/aws-sdk-go-v2/service/sso v1.30.13 → v1.33.4 + - github.com/aws/aws-sdk-go-v2/service/ssooidc v1.35.17 → + v1.38.4 + - github.com/aws/aws-sdk-go-v2/service/sts v1.41.9 → v1.45.4 + - github.com/aws/smithy-go v1.24.2 → v1.27.6 + - github.com/containerd/containerd/v2 v2.3.3 → v2.3.4 + - github.com/containerd/platforms v1.0.0-rc.4 → v1.0.0-rc.5 + - github.com/docker/cli v29.6.1+incompatible → + v29.7.2+incompatible + - github.com/docker/go-connections v0.7.0 → v0.8.1 + - github.com/fatih/color v1.18.0 → v1.19.0 + - github.com/gabriel-vasile/mimetype v1.4.13 → v1.4.15 + - github.com/google/go-containerregistry v0.21.7 → v0.21.9 + - github.com/google/pprof v0.0.0-a4b03ec → v0.0.0-ef3492d + - github.com/googleapis/enterprise-certificate-proxy v0.3.14 + → v0.3.19 + - github.com/googleapis/gax-go/v2 v2.17.0 → v2.23.0 + - github.com/hashicorp/aws-sdk-go-base/v2 v2.0.0-beta.72 → + v2.0.0-beta.74 + - github.com/hashicorp/go-getter v1.8.6 → v1.8.8 + - github.com/hashicorp/go-version v1.8.0 → v1.9.0 + - github.com/klauspost/compress v1.19.1 → v1.19.2 + - github.com/mattn/go-isatty v0.0.20 → v0.0.24 + - github.com/moby/moby/client v0.5.0 → v0.5.1 + - github.com/spiffe/go-spiffe/v2 v2.6.0 → v2.7.0 + - github.com/stretchr/objx v0.5.2 → v0.5.3 + - github.com/stretchr/testify v1.11.1 → v1.12.1 + - go.opentelemetry.io/contrib/detectors/gcp v1.43.0 → v1.44.0 + - go.opentelemetry.io/otel v1.43.0 → v1.44.0 (remediated + GO-2026-5158) + - go.opentelemetry.io/otel/exporters/stdout/stdoutmetric + v1.40.0 → v1.44.0 + - go.opentelemetry.io/otel/metric v1.43.0 → v1.44.0 + - go.opentelemetry.io/otel/sdk v1.43.0 → v1.44.0 + - go.opentelemetry.io/otel/sdk/metric v1.43.0 → v1.44.0 + - go.opentelemetry.io/otel/trace v1.43.0 → v1.44.0 + - golang.org/x/crypto v0.54.0 → v0.55.0 + - golang.org/x/mod v0.38.0 → v0.40.0 (remediated + GO-2026-6179, GO-2026-6180) + - golang.org/x/net v0.57.0 → v0.58.0 + - golang.org/x/text v0.40.0 → v0.41.0 + - golang.org/x/tools v0.48.0 → v0.49.0 + - google.golang.org/api v0.271.0 → v0.292.0 + - google.golang.org/genproto v0.0.0-8636f87 → v0.0.0-aa98bba + - google.golang.org/genproto/googleapis/api v0.0.0-afd174a → + v0.0.0-925bb5d + - google.golang.org/genproto/googleapis/rpc v0.0.0-afd174a → + v0.0.0-6ac0973 + - google.golang.org/grpc v1.82.1 → v1.83.0 + - modernc.org/cc/v4 v4.29.0 → v4.29.1 + - modernc.org/libc v1.74.1 → v1.74.4 + - modernc.org/sqlite v1.55.0 → v1.56.0 + - Added (1 package) + - go.opentelemetry.io/otel/metric/x v0.66.0 + - Removed (1 package) + - github.com/aws/aws-sdk-go-v2/internal/ini v1.8.6 + +------------------------------------------------------------------- Old: ---- syft-1.51.0.obscpio New: ---- syft-1.51.1.obscpio ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Other differences: ------------------ ++++++ syft.spec ++++++ --- /var/tmp/diff_new_pack.3MD1zh/_old 2026-08-28 19:52:26.973603605 +0200 +++ /var/tmp/diff_new_pack.3MD1zh/_new 2026-08-28 19:52:26.976603710 +0200 @@ -17,7 +17,7 @@ Name: syft -Version: 1.51.0 +Version: 1.51.1 Release: 0 Summary: CLI tool and library for generating a Software Bill of Materials License: Apache-2.0 ++++++ _service ++++++ --- /var/tmp/diff_new_pack.3MD1zh/_old 2026-08-28 19:52:27.086607555 +0200 +++ /var/tmp/diff_new_pack.3MD1zh/_new 2026-08-28 19:52:27.095607869 +0200 @@ -3,7 +3,7 @@ <param name="url">https://github.com/anchore/syft.git</param> <param name="scm">git</param> <param name="exclude">.git</param> - <param name="revision">refs/tags/v1.51.0</param> + <param name="revision">refs/tags/v1.51.1</param> <param name="versionformat">@PARENT_TAG@</param> <param name="versionrewrite-pattern">v(.*)</param> <param name="changesgenerate">enable</param> ++++++ _servicedata ++++++ --- /var/tmp/diff_new_pack.3MD1zh/_old 2026-08-28 19:52:27.168610421 +0200 +++ /var/tmp/diff_new_pack.3MD1zh/_new 2026-08-28 19:52:27.174610631 +0200 @@ -3,6 +3,6 @@ <param name="url">https://github.com/anchore/syft</param> <param name="changesrevision">b15c5dbfe2bb21c9d73002c1056a829c8c411c75</param></service><service name="tar_scm"> <param name="url">https://github.com/anchore/syft.git</param> - <param name="changesrevision">2293641e3bd628a01bb37639318d62c0ebe89b39</param></service></servicedata> + <param name="changesrevision">91a0032987d91b7411b52f6f5c185c5e7f775495</param></service></servicedata> (No newline at EOF) ++++++ syft-1.51.0.obscpio -> syft-1.51.1.obscpio ++++++ ++++ 5154 lines of diff (skipped) ++++++ syft.obsinfo ++++++ --- /var/tmp/diff_new_pack.3MD1zh/_old 2026-08-28 19:52:32.387792853 +0200 +++ /var/tmp/diff_new_pack.3MD1zh/_new 2026-08-28 19:52:32.394793098 +0200 @@ -1,5 +1,5 @@ name: syft -version: 1.51.0 -mtime: 1786371989 -commit: 2293641e3bd628a01bb37639318d62c0ebe89b39 +version: 1.51.1 +mtime: 1787847909 +commit: 91a0032987d91b7411b52f6f5c185c5e7f775495 ++++++ vendor.tar.gz ++++++ /work/SRC/openSUSE:Factory/syft/vendor.tar.gz /work/SRC/openSUSE:Factory/.syft.new.1265/vendor.tar.gz differ: char 15, line 1
