v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.
조치 필요 (3)
securityhigh
github.버전 업데이트com/go-git/go-git/v5 github.버전이com/go-git/go-git/v5 v5.에서19. 1 v5.로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.19. 2 securitymedium
go.버전 업데이트opentelemetry. io/otel go.버전이opentelemetry. io/otel v1.에서43. 0 v1.으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해44. 0 GO-2026-5158및 CVE-2026-41178이 명시되었습니다.security
github.버전 업데이트com/klauspost/compress github.버전이com/klauspost/compress v1.에서18. 6 v1.로 올라갔습니다.18. 7 s2의 범위를 벗어난 읽기 문제와 관련해GO-2026-5841및 GHSA-259r-337f-4rfw가 명시되었습니다.