Chore/dependencies magma fusion#437
Chore/dependencies magma fusion#437rkouere merged 5 commits intorefactor/refactoring_magma_traditional_in_new_magmafrom
Conversation
pom.xml
Outdated
| <artifactId>junit-jupiter-engine</artifactId> | ||
| <scope>test</scope> | ||
| </dependency> | ||
| <dependency> |
There was a problem hiding this comment.
La version compromise de commons-compress est tirée par org.testcontainers:testcontainers1.21.3 dans le pom de magma-gestion-impl . Le numéro de version ne devrait pas être précisé dans un module enfant et en outre il s'agit d'une veille version (spring-boot tire la version 2.0.3) : on ne pourrait pas résoudre la version compromise de commons-compress en utilisant une version à jour de testcontainers ?
There was a problem hiding this comment.
la version 2.0.3 de testcontainers tire la version 1.28.0 de commons-compress (sans vulnerabilité)
pom.xml
Outdated
| <groupId>org.springframework.boot</groupId> | ||
| <artifactId>spring-boot-dependencies</artifactId> | ||
| <version>4.0.0</version> | ||
| <version>4.1.0-M2</version> |
There was a problem hiding this comment.
Pourquoi passer directement à la milestone de la 4.1 qui n'est pas encore prête pour la production ? La dernière version stable de Spring Boot, c'est la 4.0.3
No description provided.