Thanks to visit codestin.com
Credit goes to github.com

Skip to content

build(deps): bump filippo.io/age from 1.3.1 to 1.3.2 - #308

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/go_modules/filippo.io/age-1.3.2
Open

dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/go_modules/filippo.io/age-1.3.2

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Sep 12, 2026

Copy link
Copy Markdown
Contributor

Bumps filippo.io/age from 1.3.1 to 1.3.2.

Release notes

Sourced from filippo.io/age's releases.

age v1.3.2 is a minor release with a wide range of fixes and hardening improvements.

Some previously-accepted inputs are now rejected: headers over 2 MiB or 1024 recipients, malformed SSH keys in recipients files, and non-UTF-8 plaintext written to a terminal (force with -o -).

Pre-built binaries now cover windows/arm64 and darwin/amd64, and release archives include the compatibility plugins (age-plugin-pq, age-plugin-tag, and age-plugin-tagpq).

Commits
  • b74dce4 doc: regenerate groff and html man pages
  • 5c1b90c all: release v1.3.2
  • 7fcc72e plugin: correct working directory comment
  • 58ef9fc cmd/age-keygen: correct public key output documentation
  • de96c8e cmd/age: reject invalid UTF-8 terminal output
  • 3604609 cmd/age-plugin-batchpass: correct documented scrypt limit
  • 6ff2f30 cmd/age: enable PTY tests on Darwin
  • cdb30a1 cmd/age: recognize armored identity files after whitespace
  • 9cbe8d8 plugin: allow empty prompt responses
  • eb70608 internal/format: validate stanza fields when marshaling
  • Additional commits viewable in compare view

Dependabot compatibility score

Dependabot will resolve any conflicts with this PR as long as you don't alter it yourself. You can also trigger a rebase manually by commenting @dependabot rebase.


Dependabot commands and options

You can trigger Dependabot actions by commenting on this PR:

  • @dependabot rebase will rebase this PR
  • @dependabot recreate will recreate this PR, overwriting any edits that have been made to it
  • @dependabot show <dependency name> ignore conditions will show all of the ignore conditions of the specified dependency
  • @dependabot ignore this major version will close this PR and stop Dependabot creating any more for this major version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this minor version will close this PR and stop Dependabot creating any more for this minor version (unless you reopen the PR or upgrade to it yourself)
  • @dependabot ignore this dependency will close this PR and stop Dependabot creating any more for this dependency (unless you reopen the PR or upgrade to it yourself)

Bumps [filippo.io/age](https://github.com/FiloSottile/age) from 1.3.1 to 1.3.2.
- [Release notes](https://github.com/FiloSottile/age/releases)
- [Commits](FiloSottile/age@v1.3.1...v1.3.2)

---
updated-dependencies:
- dependency-name: filippo.io/age
  dependency-version: 1.3.2
  dependency-type: direct:production
  update-type: version-update:semver-patch
...

Signed-off-by: dependabot[bot] <[email protected]>
@dependabot dependabot Bot added dependencies Pull requests that update a dependency file go Pull requests that update go code labels Sep 12, 2026
@github-actions

Copy link
Copy Markdown

bulwark

  • scan — 2 govulncheck findings
error output
… truncated to the last 20000 bytes — full log in the run artifact linked below …
home/runner/work/inforge/inforge/providers/hetzner/mesh.go
[gosec] 2026/09/12 15:46:57 Checking file: /home/runner/work/inforge/inforge/providers/hetzner/network.go
[gosec] 2026/09/12 15:46:57 Checking file: /home/runner/work/inforge/inforge/providers/hetzner/regions.go
[gosec] 2026/09/12 15:46:57 Checking file: /home/runner/work/inforge/inforge/providers/hetzner/storage.go
[gosec] 2026/09/12 15:46:57 Checking file: /home/runner/work/inforge/inforge/providers/hetzner/tls.go
[gosec] 2026/09/12 15:46:58 Checking package: grafanadash
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/crowdsec.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/custom.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/database.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/grafanadash.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/infrastructure.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/grafanadash/service.go
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/backupstore
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/cloudinit
[gosec] 2026/09/12 15:46:58 Checking package: cloudinit
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/cloudinit/cloudinit.go
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/hostpaths
[gosec] 2026/09/12 15:46:58 Checking package: hostpaths
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/hostpaths/hostpaths.go
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/manifest
[gosec] 2026/09/12 15:46:58 Checking package: backupstore
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/backupstore/store.go
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/postgres
[gosec] 2026/09/12 15:46:58 Checking package: postgres
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/postgres/config.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/postgres/install.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/postgres/paths.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/postgres/role.go
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/internal/postgres/shell.go
[gosec] 2026/09/12 15:46:58 Import directory: /home/runner/work/inforge/inforge/internal/remote
[gosec] 2026/09/12 15:46:58 Checking package: cloudflare
[gosec] 2026/09/12 15:46:58 Checking file: /home/runner/work/inforge/inforge/providers/cloudflare/dns.go
[gosec] 2026/09/12 15:46:59 Checking package: manifest
[gosec] 2026/09/12 15:46:59 Checking file: /home/runner/work/inforge/inforge/internal/manifest/manifest.go
[gosec] 2026/09/12 15:46:59 Import directory: /home/runner/work/inforge/inforge/internal/secretstore
[gosec] 2026/09/12 15:46:59 Import directory: /home/runner/work/inforge/inforge/cmd/inforge
[gosec] 2026/09/12 15:46:59 Checking package: secretstore
[gosec] 2026/09/12 15:46:59 Checking file: /home/runner/work/inforge/inforge/internal/secretstore/age.go
[gosec] 2026/09/12 15:46:59 Checking file: /home/runner/work/inforge/inforge/internal/secretstore/store.go
[gosec] 2026/09/12 15:46:59 Import directory: /home/runner/work/inforge/inforge/internal/grafanaalert
[gosec] 2026/09/12 15:46:59 Checking package: remote
[gosec] 2026/09/12 15:46:59 Checking file: /home/runner/work/inforge/inforge/internal/remote/remote.go
[gosec] 2026/09/12 15:47:00 Import directory: /home/runner/work/inforge/inforge/internal/meshcert
[gosec] 2026/09/12 15:47:00 Checking package: grafanaalert
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/grafanaalert/builtin.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/grafanaalert/crowdsec.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/grafanaalert/grafanaalert.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/grafanaalert/service.go
[gosec] 2026/09/12 15:47:00 Import directory: /home/runner/work/inforge/inforge/internal/meshnginx
[gosec] 2026/09/12 15:47:00 Checking package: meshcert
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/meshcert/meshcert.go
[gosec] 2026/09/12 15:47:00 Import directory: /home/runner/work/inforge/inforge/internal/pathglob
[gosec] 2026/09/12 15:47:00 Checking package: pathglob
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/pathglob/pathglob.go
[gosec] 2026/09/12 15:47:00 Import directory: /home/runner/work/inforge/inforge/internal/regions
[gosec] 2026/09/12 15:47:00 Checking package: meshnginx
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/meshnginx/egress.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/meshnginx/ingress.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/meshnginx/install.go
[gosec] 2026/09/12 15:47:00 Checking file: /home/runner/work/inforge/inforge/internal/meshnginx/render.go
[gosec] 2026/09/12 15:47:00 Import directory: /home/runner/work/inforge/inforge/internal/yamldoc
[gosec] 2026/09/12 15:47:01 Checking package: regions
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/regions/regions.go
[gosec] 2026/09/12 15:47:01 Import directory: /home/runner/work/inforge/inforge/internal/deployment
[gosec] 2026/09/12 15:47:01 Checking package: yamldoc
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/yamldoc/dsl.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/yamldoc/env.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/yamldoc/yamldoc.go
[gosec] 2026/09/12 15:47:01 Import directory: /home/runner/work/inforge/inforge/internal/dbbackup
[gosec] 2026/09/12 15:47:01 Checking package: deployment
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/deployment/deployment.go
[gosec] 2026/09/12 15:47:01 Import directory: /home/runner/work/inforge/inforge/internal/loader
[gosec] 2026/09/12 15:47:01 Checking package: dbbackup
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/backup.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/deploy.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/install.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/paths.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/restore.go
[gosec] 2026/09/12 15:47:01 Checking file: /home/runner/work/inforge/inforge/internal/dbbackup/shell.go
[gosec] 2026/09/12 15:47:01 Import directory: /home/runner/work/inforge/inforge/internal/types
[gosec] 2026/09/12 15:47:02 Checking package: loader
[gosec] 2026/09/12 15:47:02 Checking file: /home/runner/work/inforge/inforge/internal/loader/loader.go
[gosec] 2026/09/12 15:47:02 Checking file: /home/runner/work/inforge/inforge/internal/loader/observability.go
[gosec] 2026/09/12 15:47:03 Checking package: main
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/arch.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/config.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/db.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/deploy.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/ephemeral.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/ephemeral_down.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/ephemeral_reap.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/ephemeral_up.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/main.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/matrix.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/meshbaseline.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/pki.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/plugins.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/preview.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/release.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/releases.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/report.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/secret.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/service.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/servicecmds.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/serviceinspect.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/sshpush.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/stack.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/statelock.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/update.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/validate.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/cmd/inforge/version.go
[gosec] 2026/09/12 15:47:03 Checking package: types
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/internal/types/types.go
[gosec] 2026/09/12 15:47:03 Checking package: program
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/adr0042.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/dbbackup.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/dbcluster.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/dbdeploy.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/deploykey.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/encrypted.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/grafana.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/mesh.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/pkigrant.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/program.go
[gosec] 2026/09/12 15:47:03 Checking file: /home/runner/work/inforge/inforge/program/secretresolve.go
Results:


Summary:
  Gosec  : dev
  Files  : 138
  Lines  : 30994
  Nosec  : 45
  Issues : 0

go: downloading golang.org/x/vuln v1.7.0
go: downloading golang.org/x/telemetry v0.0.0-20260811182544-a038080d80e5
go: downloading golang.org/x/mod v0.39.0
go: downloading golang.org/x/tools v0.49.0
=== Symbol Results ===

Vulnerability #1: GO-2026-6355
    Prevent DoS on deadlocked established channel in golang.org/x/crypto/ssh
  More info: https://pkg.go.dev/vuln/GO-2026-6355
  Module: golang.org/x/crypto
    Found in: golang.org/x/[email protected]
    Fixed in: golang.org/x/[email protected]
    Example traces found:
      #1: cmd/inforge/stack.go:217:31: inforge.ephemeralWorkspace calls auto.NewLocalWorkspace, which eventually calls ssh.NewClientConn

Vulnerability #2: GO-2026-6354
    Prevent DoS on deadlocked undecided channel in golang.org/x/crypto/ssh
  More info: https://pkg.go.dev/vuln/GO-2026-6354
  Module: golang.org/x/crypto
    Found in: golang.org/x/[email protected]
    Fixed in: golang.org/x/[email protected]
    Example traces found:
      #1: cmd/inforge/stack.go:217:31: inforge.ephemeralWorkspace calls auto.NewLocalWorkspace, which eventually calls ssh.NewClientConn

Your code is affected by 2 vulnerabilities from 1 module.
This scan also found 0 vulnerabilities in packages you import and 1
vulnerability in modules you require, but your code doesn't appear to call these
vulnerabilities.
Use '-show verbose' for more details.
creating virtual environment...
installing semgrep from spec 'semgrep==1.173.0'...
done! ✨ 🌟 ✨
  installed package semgrep 1.173.0, installed using Python 3.12.3
  These apps are now available
    - pysemgrep
    - semgrep
                  
                  
┌────────────────┐
│ Debugging Info │
└────────────────┘
                  
  SCAN ENVIRONMENT
  versions    - semgrep 1.173.0 on python 3.12.3                                       
  environment - running in environment github-actions, triggering event is pull_request
Fixing git state for github action pull request
Not on head ref: 39a5169533598e906ba8dafb6a4f5c526a027fa7; checking that out now.
            
  CONNECTION
Using b429a6cc71e5ac1730e904afc3d71d378b494c4d as the merge-base of b429a6cc71e5ac1730e904afc3d71d378b494c4d and 39a5169533598e906ba8dafb6a4f5c526a027fa7
  Initializing scan (deployment=wardnet, scan_id=226467734)  
  Enabled products: Code, Supply Chain                               
        
  ENGINE
Semgrep Pro Engine will be installed in /opt/pipx/venvs/semgrep/lib/python3.12/site-packages/semgrep/bin/semgrep-core-proprietary
Downloading... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 316.6/316.6 MB 618.3 MB/s 0:00:00
Successfully installed Semgrep Pro Engine (version 1.173.0)!

  Using git merge base detected from environment for diff scans: b429a6cc71e5ac1730e904afc3d71d378b494c4d
               
               
┌─────────────┐
│ Scan Status │
└─────────────┘
  Scanning 2 files tracked by git with 2944 Code rules, 1435 Supply Chain rules:
            
            
  CODE RULES
  Scanning 2 files with 47 <multilang> rules.
                    
  SUPPLY CHAIN RULES
                                                                                                                        
  Dependency Sources   Resolution Method   Ecosystem   Dependencies   Rules                                             
 ───────────────────────────────────────────────────────────────────────────                                            
  go.mod               Lockfile            Gomod       146             1435                                             
  website/yarn.lock    Skipped             Unknown     -                  -                                             
                                                                                                                        
                                                                                                                        
  Analysis       Rules                                                                                                  
 ──────────────────────                                                                                                 
  Basic            992                                                                                                  
  Reachability     423                                                                                                  
  Malicious         20                                                                                                  
                                                                                                                        
  Current version has 2 findings.

Creating git worktree from 'b429a6cc71e5ac1730e904afc3d71d378b494c4d' to scan baseline.
  Will report findings introduced by these commits (may be incomplete for shallow checkouts):
    * 39a5169 build(deps): bump filippo.io/age from 1.3.1 to 1.3.2

               
               
┌─────────────┐
│ Scan Status │
└─────────────┘
  Scanning 1 file tracked by git with 2 Supply Chain rules:
            
            
  CODE RULES
  No code rules to run.
                    
  SUPPLY CHAIN RULES
                                                                                                                        
  Dependency Sources   Resolution Method   Ecosystem   Dependencies   Rules                                             
 ───────────────────────────────────────────────────────────────────────────                                            
  go.mod               Lockfile            Gomod       146                2                                             
                                                                                                                        
                                                                                                                        
  Analysis       Rules                                                                                                  
 ──────────────────────                                                                                                 
  Reachability       2                                                                                                  
                                                                                                                        
  Uploading scan results  
  Finalizing scan                         
                
┌──────────────┐
│ Scan Summary │
└──────────────┘
✅ CI scan completed successfully.
 • Findings: 0 (0 blocking)
 • Rules run: 115044
 • Targets scanned: 2
 • Parsed lines: ~100.0%
 • Scan skipped: 
   ◦ Matching --exclude patterns: 89
   ◦ Files matching .semgrepignore patterns: 124
 • Scan was limited to files changed since baseline commit.
 • For a detailed list of skipped files and lines, run semgrep with the --verbose flag
CI scan completed successfully.
  View results in Semgrep Cloud Platform:
    https://semgrep.dev/orgs/wardnet/findings?repo=wardnet/inforge&ref=refs/pull/308/merge
    https://semgrep.dev/orgs/wardnet/supply-chain/vulnerabilities?repo=wardnet/inforge&ref=refs/pull/308/merge
  No blocking findings so exiting with code 0

A new version of Semgrep is available. See https://semgrep.dev/docs/upgrading
[PASS] gosec
[FAIL] govulncheck
[PASS] semgrep
Error: 1 check(s) failed
bulwark: 1 check(s) failed
  • coverage — go: 67.3% (baseline 67.3%)

📦 Full bulwark output — complete scan and coverage logs.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file go Pull requests that update go code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants