Skip to content

chore(deps): rolling dependency update - #237

Open
socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update
Open

socket-pr-bot[bot] wants to merge 1 commit into
mainfrom
weekly-update

Conversation

@socket-pr-bot

@socket-pr-bot socket-pr-bot Bot commented Oct 9, 2026 •

Copy link
Copy Markdown
Contributor

Rolling dependency update

One long-lived PR, rebuilt from main on every run so it stays
mergeable. Each run appends its dependency delta below, newest first.

2026-10-09 — run · 10 updated
package from to
@mdn/browser-compat-data 8.1.3 8.1.4
@socketregistry/packageurl-js 1.5.3 1.6.0
@socketregistry/packageurl-js-stable npm:@socketregistry/packageurl-js@1.5.3 npm:@socketregistry/packageurl-js@1.6.0
@socketsecurity/sdk 4.1.5 4.2.0
@socketsecurity/sdk-stable npm:@socketsecurity/sdk@4.1.5 npm:@socketsecurity/sdk@4.2.0
@types/node 26.6.3 26.6.4
globals 17.12.0 17.13.0
portless 0.15.6 0.15.7
typescript 7.1.0-dev.20260930.4 7.1.0-dev.20261001.1
vite 8.3.1 8.3.2
commits
  • chore(deps): apply weekly update fixes

Note

Low Risk
Lockfile and dev-toolchain version bumps only; no runtime product code changed. Minor risk from Socket SDK/packageurl-js and Vite/TypeScript dev bumps affecting CI and local builds.

Overview
Rolling dependency refresh — only pnpm-lock.yaml (and matching catalog pins) move forward; no application source changes.

The catalog bumps 10 packages: @mdn/browser-compat-data (8.1.4), @socketregistry/packageurl-js / stable alias (1.6.0), @socketsecurity/sdk / stable alias (4.2.0), @types/node (26.6.4), globals (17.13.0), portless (0.15.7), daily TypeScript dev build (7.1.0-dev.20261001.1), and Vite (8.3.2). The lockfile also pins pnpm 12.11.0 (platform @pnpm/exe.* binaries) and propagates those versions through overrides (@socketregistry/packageurl-js, @socketsecurity/sdk, vite, baseline-browser-mapping, ip-address) and every workspace importer that references the catalog (root, .claude/hooks/fleet/*, tools/prim, etc.).

Reviewed by Cursor Bugbot for commit 1d7b503. Configure here.

@socket-pr-bot socket-pr-bot Bot added automation dependencies Pull requests that update a dependency file labels Oct 9, 2026
@socket-security

Copy link
Copy Markdown

@socket-security-staging

Copy link
Copy Markdown

Review the following changes in direct dependencies. Learn more about Socket for GitHub.

Diff Package Supply Chain
Security
Vulnerability Quality Maintenance License
Updated@​types/​node@​26.6.3 ⏵ 26.6.410010081 +196 +1100
Updatedglobals@​17.12.0 ⏵ 17.13.0100 +110086 +196100
Updated@​socketsecurity/​sdk@​4.1.5 ⏵ 4.2.098 +210098 +193 -3100
Updatedportless@​0.15.6 ⏵ 0.15.799 +2100100 +194 -1100
Updated@​socketregistry/​packageurl-js@​1.5.3 ⏵ 1.6.09810010094100
Updated@​mdn/​browser-compat-data@​8.1.3 ⏵ 8.1.4N/AN/AN/AN/AN/A
Updatedtypescript@​7.1.0-dev.20260930.4 ⏵ 7.1.0-dev.20261001.1N/AN/AN/AN/AN/A

View full report

This branch has not been deployed

No deployments
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

automation dependencies Pull requests that update a dependency file

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants