fix(security): обновление golang.org/x/crypto до v0.57.0
trivy на стенде нашёл в v0.55.0 две MEDIUM-уязвимости x/crypto/ssh (CVE-2026-56855, CVE-2026-78662) и неподдерживаемый openpgp; сам код их не вызывает (govulncheck чист), но обновление убирает находки из отчёта AppSec.
This commit is contained in:
Reference in New Issue
Block a user