Skip to content

chore(deps): bump @sigstore/core and @sigstore/sign in /packages/attest - #2446

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/packages/attest/multi-76ac741d09
Open

chore(deps): bump @sigstore/core and @sigstore/sign in /packages/attest#2446
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/packages/attest/multi-76ac741d09

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Jun 30, 2026

Copy link
Copy Markdown
Contributor

Bumps @sigstore/core to 4.0.1 and updates ancestor dependency @sigstore/sign. These dependencies need to be updated together.

Updates @sigstore/core from 2.0.0 to 4.0.1

Release notes

Sourced from @​sigstore/core's releases.

@​sigstore/core@​4.0.1

Patch Changes

  • 04ea25a: ASN.1 parser hardening

@​sigstore/core@​4.0.0

Major Changes

  • 46c00b3: Drop support for Node 20

@​sigstore/core@​3.2.1

Patch Changes

  • b5aa4f1: Apply UTF-8 encoding to payload type during PAE calculation

@​sigstore/core@​3.2.0

Minor Changes

  • 8f736ef: Update the createPublicKey function to support base64-encoded keys

@​sigstore/core@​3.0.0

Major Changes

  • 383e200: Drop support for node 18
Commits
  • d406ea6 Version Packages (#1676)
  • 4245d6f Bump the prod-deps group across 1 directory with 11 updates (#1691)
  • 85c5838 Merge commit from fork
  • a063789 Bump actions/checkout from 6.0.3 to 7.0.0 (#1686)
  • 46a180c Bump the dev-deps group with 3 updates (#1688)
  • 6e64be8 Bump form-data from 4.0.4 to 4.0.6 (#1684)
  • 87ad7f1 Bump the prod-deps group across 1 directory with 12 updates (#1685)
  • bdaedac Bump the dev-deps group across 1 directory with 5 updates (#1683)
  • 98fac89 Bump the minor-patch group across 1 directory with 2 updates (#1681)
  • 754e2a3 Support DSSE bundles with Rekor v2 hashedrekord entries (#1677)
  • Additional commits viewable in compare view
Maintainer changes

This version was pushed to npm by GitHub Actions, a new releaser for @​sigstore/core since your current version.


Updates @sigstore/sign from 3.1.0 to 5.0.0

Release notes

Sourced from @​sigstore/sign's releases.

@​sigstore/sign@​5.0.0

Major Changes

  • 46c00b3: Drop support for Node 20
  • 46c00b3: Bump make-fetch-happen from 15.x to 16.x
  • 46c00b3: Bump proc-log from 6.x to 7.x

Patch Changes

  • Updated dependencies [46c00b3]
    • @​sigstore/bundle@​5.0.0
    • @​sigstore/core@​4.0.0

@​sigstore/sign@​4.1.1

Patch Changes

  • aeb3add: Swap promise-retry library for @gar/promise-retry
  • 3ce13b5: Bump make-fetch-happen from 15.0.3 to 15.0.4
  • Updated dependencies [8f736ef]
    • @​sigstore/core@​3.2.0

@​sigstore/sign@​4.0.1

Patch Changes

  • 55ae624: Fix for selecting correct OIDC claim when calculating proof-of-possession for Fulcio

@​sigstore/sign@​4.0.0

Major Changes

  • 383e200: Bump make-fetch-happen from 14.x to 15.x
  • 383e200: Drop support for node 18

Patch Changes

  • Updated dependencies [383e200]
    • @​sigstore/bundle@​4.0.0
    • @​sigstore/core@​3.0.0
Commits
Maintainer changes

This version was pushed to npm by GitHub Actions, a new releaser for @​sigstore/sign since your current version.


@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Jun 30, 2026
@dependabot
dependabot Bot requested a review from a team as a code owner June 30, 2026 13:36
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Jun 30, 2026
Bumps [@sigstore/core](https://github.com/sigstore/sigstore-js) to 4.0.1 and updates ancestor dependency [@sigstore/sign](https://github.com/sigstore/sigstore-js). These dependencies need to be updated together.


Updates `@sigstore/core` from 2.0.0 to 4.0.1
- [Release notes](https://github.com/sigstore/sigstore-js/releases)
- [Commits](https://github.com/sigstore/sigstore-js/compare/@sigstore/core@2.0.0...@sigstore/core@4.0.1)

Updates `@sigstore/sign` from 3.1.0 to 5.0.0
- [Release notes](https://github.com/sigstore/sigstore-js/releases)
- [Commits](https://github.com/sigstore/sigstore-js/compare/@sigstore/sign@3.1.0...@sigstore/sign@5.0.0)

---
updated-dependencies:
- dependency-name: "@sigstore/core"
  dependency-version: 4.0.1
  dependency-type: indirect
- dependency-name: "@sigstore/sign"
  dependency-version: 5.0.0
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot
dependabot Bot force-pushed the dependabot/npm_and_yarn/packages/attest/multi-76ac741d09 branch from ef8df81 to f7b2aea Compare July 28, 2026 11:22
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants