Skip to content

chore: bump Zafiro* package versions and pin transitive dependencies #64

Description

@SuperJMN

Bump de paquetes Zafiro* y pinning transitorio

Actualizo el central package management tras comprobar nuevas versiones publicadas en NuGet:

  • ZafiroVersion: 47.0.6 -> 47.0.8
  • DotnetPackagingVersion: 10.1.26 -> 10.1.27
  • CSharpFunctionalExtensions: 3.6.0 -> 3.7.0
  • YamlDotNet: 16.3.0 -> 17.1.0
  • Serilog: 4.3.0 -> 4.3.1
  • System.CommandLine: 2.0.2 -> 2.0.7
  • coverlet.collector: 6.0.4 -> 10.0.0
  • Microsoft.NET.Test.Sdk: 17.14.1 -> 18.5.1
  • xunit.runner.visualstudio: 3.1.4 -> 3.1.5

Además habilito pinning central de transitive para estabilizar el grafo:

  • CentralPackageTransitivePinningEnabled: true
  • Zafiro.DivineBytes: $(ZafiroVersion)
  • SharpCompress: 0.48.0
  • ZstdSharp.Port: 0.8.8

Motivo del pinning:

  • Evitar que transitive dependencies de los paquetes de Zafiro/DotnetPackaging entren en resoluciones inconsistentes (sobre todo SharpCompress) tras el bump.
  • Eliminar advertencias de vulnerabilidad reportadas por restore/vulnerable checks sin tocar la API pública de nuestros proyectos.
  • Dejar explícitas las versiones para facilitar revisión futura del lock del grafo sin depender de la resolución transitiva implícita.

Referencias explícitas a paquetes afectados para revisión posterior:

  • Zafiro (47.0.8)
  • Zafiro.DivineBytes (47.0.8)
  • DotnetPackaging (10.1.27)
  • DotnetPackaging.AppImage (10.1.27)
  • DotnetPackaging.Deb (10.1.27)
  • DotnetPackaging.Rpm (10.1.27)
  • DotnetPackaging.Flatpak (9.0.6)
  • DotnetPackaging.Dmg (10.1.27)
  • DotnetPackaging.Exe (10.1.27)
  • DotnetPackaging.Msix (10.1.27)

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions