Commit bd00c52
committed
fix(security): force serverless's tar to >=7.5.8 (CVE-2026-26960)
serverless@3.40.0 pulled tar@6.2.1, source of 7 high-severity node-tar
extraction advisories fixed only on the 7.5.8+ line. Scoped override
bumps it to tar@7.5.19. tar is a devDependency only, so consumers were
never exposed.
Fixes #1881 parent 6c31a16 commit bd00c52
2 files changed
Lines changed: 41 additions & 101 deletions
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
55 | 55 | | |
56 | 56 | | |
57 | 57 | | |
| 58 | + | |
| 59 | + | |
| 60 | + | |
58 | 61 | | |
59 | 62 | | |
60 | 63 | | |
| |||
0 commit comments