Skip to content

Rebase dev onto upstream dev - #5

Closed
OlympusLedgerOrg wants to merge 16 commits into
devfrom
dev-rebased-upstream-2026-07-09
Closed

Rebase dev onto upstream dev#5
OlympusLedgerOrg wants to merge 16 commits into
devfrom
dev-rebased-upstream-2026-07-09

Conversation

@OlympusLedgerOrg

Copy link
Copy Markdown
Owner

Summary

  • Rebase fork dev onto tauri-apps/tauri:dev
  • Bring in the missing upstream fixes and maintenance commits through c71c0d03
  • Keep the fork's GTK4/WebKitGTK6 vendored tao/wry port commits replayed on top

Notes

  • Direct push to dev was rejected because the branch is protected and does not allow force-pushes.
  • The duplicate fork lockfile-only dependency update was dropped during rebase because upstream already contains the same patch content.

Legend-Master and others added 13 commits July 7, 2026 22:06
* chore: run clippy on all platforms

* Only install dependencies for linux

* Use cross on Android

* mac clippy

* mobile clippy

* run on `macos-latest`

* duplicated cargo

* mac clippy suggestion take 2

* ios clippy

* Exclude tauri-cli and tauri-bundler on mobile

* Exclude `tauri-cli-node`

* just test api example on mobile

* Fix audit

* Android clippy

* Run the event handler in test
…pps#15677)

* chore(deps): serial_test 3.5.0 to deal with RUSTSEC advisory

* add change file
…ix tauri-apps#15583) (tauri-apps#15604)

* fix(core): purge JS event listeners when source webview is destroyed (fix tauri-apps#15583)

JS event listeners registered from a webview are stored in the backend
Listeners::js_event_listeners map keyed by the source webview label. When
the webview was destroyed the manager removed its handle but left the
listener entries behind. Their JS runtime no longer exists, so the
callbacks can never be delivered and the metadata leaked until app exit,
forcing apps to manually unlisten() before closing a window.

Add Listeners::remove_webview_events and call it from on_webview_close and
on_window_close so a destroyed webview's listeners are dropped with it.

* refactor(core): rename remove_webview_events to remove_webview_js_listeners

Clarify that this only purges JS-side listeners, matching the
js_event_listeners map it operates on.

Addresses @Legend-Master's review feedback.

* style(core): rustfmt remove_webview_js_listeners call site
…ri-apps#15643)

* chore: rename LICENSE files to use dashes instead of underscores

cargo-about doesn't detect the license files because of the underscore in
their names (`LICENSE_APACHE-2.0`, `LICENSE_MIT`). Rename them to the
dashed form (`LICENSE-APACHE-2.0`, `LICENSE-MIT`), matching the more common
convention, and update the relative-path pointer files under
crates/tauri-driver and crates/tests/restart accordingly.

Closes tauri-apps#15243

* chore: rename bundler license files to use dashes
…uri-apps#15224)

* tauri-runtime-wry: avoid leaking ObjC retains in with_webview

WebviewMessage::WithWebview converted Retained<T> values to raw pointers with Retained::into_raw on Apple targets, transferring ownership without a corresponding release in this path.

Use scoped Retained bindings and Retained::as_ptr for pointer handoff to the callback payload. This preserves borrowing semantics for callback lifetime and keeps Objective-C retain/release balanced when the retained values drop after callback return.

Fixes tauri-apps#15210

* chore: add changes file for tauri-apps#15210

* changes: fix covector metadata for objc leak patch

Format .changes/fix-objc-retain-leak.md with valid covector front matter and package bump metadata.

This resolves CI failures in check-change-tags and covector status for this PR.

* chore(tauri-runtime-wry): document Apple Webview pointer fields

Add a doc/TODO note on the Apple with_webview pointer fields
(webview/manager/ns_window/view_controller): they're borrowed from
ObjC Retained handles and must not be mutated through, and should
become *const c_void in v3.

* refactor(tauri-runtime-wry): simplify pointer cast in with_webview

Apply Legend-Master's suggestion: use .cast_mut() instead of casting
through *const c_void first, across all macOS/iOS with_webview fields.
* chore: fix new clippy warnings from 1.97

* fix mac

* Put in `{}`
@coderabbitai

coderabbitai Bot commented Jul 9, 2026

Copy link
Copy Markdown

Review Change Stack

Important

Review skipped

Too many files!

This PR contains 344 files, which is 44 over the limit of 300.

To get a review, narrow the scope:
• coderabbit review --type committed # exclude uncommitted changes
• coderabbit review --dir # limit to a subdirectory
• coderabbit review --base # compare against a closer base

⚙️ Run configuration

Configuration used: defaults

Review profile: CHILL

Plan: Pro Plus

Run ID: 4b88d584-8f83-4359-8fed-4e16bde006e3

📥 Commits

Reviewing files that changed from the base of the PR and between 67719ec and fab8057.

⛔ Files ignored due to path filters (13)
  • Cargo.lock is excluded by !**/*.lock
  • ports/tao/.github/splash.png is excluded by !**/*.png
  • ports/tao/.github/sponsors/crabnebula.svg is excluded by !**/*.svg
  • ports/tao/Cargo.lock is excluded by !**/*.lock
  • ports/tao/audits/Radically_Open_Security-v1-report.pdf is excluded by !**/*.pdf
  • ports/tao/examples/icon.ico is excluded by !**/*.ico
  • ports/tao/examples/icon.png is excluded by !**/*.png
  • ports/wry/.github/splash.png is excluded by !**/*.png
  • ports/wry/.github/sponsors/crabnebula.svg is excluded by !**/*.svg
  • ports/wry/Cargo.lock is excluded by !**/*.lock
  • ports/wry/audits/Radically_Open_Security-v1-report.pdf is excluded by !**/*.pdf
  • ports/wry/examples/custom_protocol/wasm.wasm is excluded by !**/*.wasm
  • ports/wry/wry-logo.svg is excluded by !**/*.svg
📒 Files selected for processing (344)
  • .changes/change-pr-15677.md
  • .changes/fix-js-listeners-leak-on-webview-close.md
  • .changes/fix-objc-retain-leak.md
  • .gitattributes
  • .github/workflows/audit.yml
  • .github/workflows/lint-rust.yml
  • .github/workflows/test-cli-rs.yml
  • .github/workflows/test-core.yml
  • .gitignore
  • LICENSE-APACHE-2.0
  • LICENSE-MIT
  • crates/tauri-build/LICENSE-APACHE-2.0
  • crates/tauri-build/LICENSE-MIT
  • crates/tauri-bundler/Cargo.toml
  • crates/tauri-bundler/License-Apache.md
  • crates/tauri-bundler/License-MIT.md
  • crates/tauri-bundler/src/bundle/macos/dmg/mod.rs
  • crates/tauri-bundler/src/bundle/windows/msi/mod.rs
  • crates/tauri-cli/LICENSE-APACHE-2.0
  • crates/tauri-cli/LICENSE-MIT
  • crates/tauri-cli/config.schema.json
  • crates/tauri-cli/src/acl/capability/new.rs
  • crates/tauri-cli/src/acl/permission/new.rs
  • crates/tauri-cli/src/dev/builtin_dev_server.rs
  • crates/tauri-cli/src/helpers/flock.rs
  • crates/tauri-cli/src/helpers/pbxproj.rs
  • crates/tauri-cli/src/interface/rust/desktop.rs
  • crates/tauri-codegen/LICENSE-APACHE-2.0
  • crates/tauri-codegen/LICENSE-MIT
  • crates/tauri-driver/LICENSE-APACHE-2.0
  • crates/tauri-driver/LICENSE-MIT
  • crates/tauri-driver/LICENSE_APACHE-2.0
  • crates/tauri-driver/LICENSE_MIT
  • crates/tauri-macros/LICENSE-APACHE-2.0
  • crates/tauri-macros/LICENSE-MIT
  • crates/tauri-runtime-wry/LICENSE-APACHE-2.0
  • crates/tauri-runtime-wry/LICENSE-MIT
  • crates/tauri-runtime-wry/src/lib.rs
  • crates/tauri-runtime-wry/src/webview.rs
  • crates/tauri-runtime-wry/src/window/mod.rs
  • crates/tauri-runtime/LICENSE-APACHE-2.0
  • crates/tauri-runtime/LICENSE-MIT
  • crates/tauri-schema-generator/schemas/config.schema.json
  • crates/tauri-utils/Cargo.toml
  • crates/tauri-utils/LICENSE-APACHE-2.0
  • crates/tauri-utils/LICENSE-MIT
  • crates/tauri-utils/src/config.rs
  • crates/tauri/LICENSE-APACHE-2.0
  • crates/tauri/LICENSE-MIT
  • crates/tauri/src/app.rs
  • crates/tauri/src/event/listener.rs
  • crates/tauri/src/lib.rs
  • crates/tauri/src/manager/mod.rs
  • crates/tauri/src/plugin/mobile.rs
  • crates/tauri/src/test/mock_runtime.rs
  • crates/tauri/src/tray/mod.rs
  • crates/tauri/src/webview/webview_window.rs
  • crates/tests/restart/LICENSE-APACHE-2.0
  • crates/tests/restart/LICENSE-MIT
  • crates/tests/restart/LICENSE_APACHE-2.0
  • crates/tests/restart/LICENSE_MIT
  • examples/api/src-tauri/src/lib.rs
  • packages/api/LICENSE-APACHE-2.0
  • packages/api/LICENSE-MIT
  • packages/cli/LICENSE-APACHE-2.0
  • packages/cli/LICENSE-MIT
  • ports/tao/.changes/change-pr-1173.md
  • ports/tao/.changes/config.json
  • ports/tao/.changes/dpi-leak-hdc-handle.md
  • ports/tao/.changes/fix-jis-key-mapping.md
  • ports/tao/.changes/fix-wayland-csd.md
  • ports/tao/.changes/ios-multiwindow-crash.md
  • ports/tao/.changes/ios-windowing-control-style.md
  • ports/tao/.changes/libadwaita-feature.md
  • ports/tao/.changes/linux-gtk4.md
  • ports/tao/.changes/readme.md
  • ports/tao/.changes/refactor-windows-keyboard.md
  • ports/tao/.changes/windows-ime-event.md
  • ports/tao/.changes/windows-initial-background-color.md
  • ports/tao/.changes/windows-input-deadlock.md
  • ports/tao/.changes/windows-remove-subclassing.md
  • ports/tao/.gitattributes
  • ports/tao/.github/CODEOWNERS
  • ports/tao/.github/CODE_OF_CONDUCT.md
  • ports/tao/.github/FUNDING.yml
  • ports/tao/.github/ISSUE_TEMPLATE/bug_report.md
  • ports/tao/.github/ISSUE_TEMPLATE/feature_request.md
  • ports/tao/.github/PULL_REQUEST_TEMPLATE.md
  • ports/tao/.github/fix-window-size.md
  • ports/tao/.github/workflows/audit.yml
  • ports/tao/.github/workflows/ci.yml
  • ports/tao/.github/workflows/covector-comment-on-fork.yml
  • ports/tao/.github/workflows/covector-status.yml
  • ports/tao/.github/workflows/covector-version-or-publish.yml
  • ports/tao/.gitignore
  • ports/tao/.gitmodules
  • ports/tao/CHANGELOG.md
  • ports/tao/Cargo.toml
  • ports/tao/LICENSE
  • ports/tao/LICENSE.spdx
  • ports/tao/README.md
  • ports/tao/examples/README.md
  • ports/tao/examples/background_color.rs
  • ports/tao/examples/control_flow.rs
  • ports/tao/examples/cursor.rs
  • ports/tao/examples/cursor_grab.rs
  • ports/tao/examples/custom_events.rs
  • ports/tao/examples/decorations.rs
  • ports/tao/examples/drag_window.rs
  • ports/tao/examples/fullscreen.rs
  • ports/tao/examples/handling_close.rs
  • ports/tao/examples/min_max_size.rs
  • ports/tao/examples/minimize.rs
  • ports/tao/examples/monitor_list.rs
  • ports/tao/examples/mouse_wheel.rs
  • ports/tao/examples/multithreaded.rs
  • ports/tao/examples/multiwindow.rs
  • ports/tao/examples/overlay.rs
  • ports/tao/examples/parentwindow.rs
  • ports/tao/examples/progress_bar.rs
  • ports/tao/examples/reopen_event.rs
  • ports/tao/examples/request_redraw.rs
  • ports/tao/examples/request_redraw_threaded.rs
  • ports/tao/examples/resizable.rs
  • ports/tao/examples/set_ime_position.rs
  • ports/tao/examples/theme.rs
  • ports/tao/examples/timer.rs
  • ports/tao/examples/transparent.rs
  • ports/tao/examples/video_modes.rs
  • ports/tao/examples/window.rs
  • ports/tao/examples/window_debug.rs
  • ports/tao/examples/window_icon.rs
  • ports/tao/examples/window_run_return.rs
  • ports/tao/renovate.json
  • ports/tao/rustfmt.toml
  • ports/tao/src/error.rs
  • ports/tao/src/event.rs
  • ports/tao/src/event_loop.rs
  • ports/tao/src/icon.rs
  • ports/tao/src/keyboard.rs
  • ports/tao/src/lib.rs
  • ports/tao/src/monitor.rs
  • ports/tao/src/platform/android.rs
  • ports/tao/src/platform/ios.rs
  • ports/tao/src/platform/linux.rs
  • ports/tao/src/platform/macos.rs
  • ports/tao/src/platform/mod.rs
  • ports/tao/src/platform/run_return.rs
  • ports/tao/src/platform/unix.rs
  • ports/tao/src/platform/windows.rs
  • ports/tao/src/platform_impl/android/mod.rs
  • ports/tao/src/platform_impl/android/ndk_glue.rs
  • ports/tao/src/platform_impl/ios/app_state.rs
  • ports/tao/src/platform_impl/ios/badge.rs
  • ports/tao/src/platform_impl/ios/event_loop.rs
  • ports/tao/src/platform_impl/ios/ffi.rs
  • ports/tao/src/platform_impl/ios/keycode.rs
  • ports/tao/src/platform_impl/ios/mod.rs
  • ports/tao/src/platform_impl/ios/monitor.rs
  • ports/tao/src/platform_impl/ios/scene.rs
  • ports/tao/src/platform_impl/ios/view.rs
  • ports/tao/src/platform_impl/ios/window.rs
  • ports/tao/src/platform_impl/linux/device.rs
  • ports/tao/src/platform_impl/linux/event_loop.rs
  • ports/tao/src/platform_impl/linux/gtk_window/imp.rs
  • ports/tao/src/platform_impl/linux/gtk_window/mod.rs
  • ports/tao/src/platform_impl/linux/icon.rs
  • ports/tao/src/platform_impl/linux/keyboard.rs
  • ports/tao/src/platform_impl/linux/keycode.rs
  • ports/tao/src/platform_impl/linux/mod.rs
  • ports/tao/src/platform_impl/linux/monitor.rs
  • ports/tao/src/platform_impl/linux/portal.rs
  • ports/tao/src/platform_impl/linux/taskbar.rs
  • ports/tao/src/platform_impl/linux/util.rs
  • ports/tao/src/platform_impl/linux/window.rs
  • ports/tao/src/platform_impl/linux/x11/ffi.rs
  • ports/tao/src/platform_impl/linux/x11/mod.rs
  • ports/tao/src/platform_impl/linux/x11/xdisplay.rs
  • ports/tao/src/platform_impl/macos/app.rs
  • ports/tao/src/platform_impl/macos/app_delegate.rs
  • ports/tao/src/platform_impl/macos/app_state.rs
  • ports/tao/src/platform_impl/macos/badge.rs
  • ports/tao/src/platform_impl/macos/dock.rs
  • ports/tao/src/platform_impl/macos/event.rs
  • ports/tao/src/platform_impl/macos/event_loop.rs
  • ports/tao/src/platform_impl/macos/ffi.rs
  • ports/tao/src/platform_impl/macos/icon.rs
  • ports/tao/src/platform_impl/macos/keycode.rs
  • ports/tao/src/platform_impl/macos/mod.rs
  • ports/tao/src/platform_impl/macos/monitor.rs
  • ports/tao/src/platform_impl/macos/observer.rs
  • ports/tao/src/platform_impl/macos/progress_bar.rs
  • ports/tao/src/platform_impl/macos/util/async.rs
  • ports/tao/src/platform_impl/macos/util/cursor.rs
  • ports/tao/src/platform_impl/macos/util/mod.rs
  • ports/tao/src/platform_impl/macos/view.rs
  • ports/tao/src/platform_impl/macos/window.rs
  • ports/tao/src/platform_impl/macos/window_delegate.rs
  • ports/tao/src/platform_impl/mod.rs
  • ports/tao/src/platform_impl/windows/dark_mode.rs
  • ports/tao/src/platform_impl/windows/dpi.rs
  • ports/tao/src/platform_impl/windows/drop_handler.rs
  • ports/tao/src/platform_impl/windows/event.rs
  • ports/tao/src/platform_impl/windows/event_loop.rs
  • ports/tao/src/platform_impl/windows/event_loop/runner.rs
  • ports/tao/src/platform_impl/windows/icon.rs
  • ports/tao/src/platform_impl/windows/ime.rs
  • ports/tao/src/platform_impl/windows/keyboard.rs
  • ports/tao/src/platform_impl/windows/keyboard_layout.rs
  • ports/tao/src/platform_impl/windows/keycode.rs
  • ports/tao/src/platform_impl/windows/mod.rs
  • ports/tao/src/platform_impl/windows/monitor.rs
  • ports/tao/src/platform_impl/windows/raw_input.rs
  • ports/tao/src/platform_impl/windows/util.rs
  • ports/tao/src/platform_impl/windows/window.rs
  • ports/tao/src/platform_impl/windows/window_state.rs
  • ports/tao/src/window.rs
  • ports/tao/tao-macros/CHANGELOG.md
  • ports/tao/tao-macros/Cargo.toml
  • ports/tao/tao-macros/LICENSE-APACHE
  • ports/tao/tao-macros/LICENSE-MIT
  • ports/tao/tao-macros/LICENSE.spdx
  • ports/tao/tao-macros/examples/android_fn.rs
  • ports/tao/tao-macros/examples/generate_package_name.rs
  • ports/tao/tao-macros/src/lib.rs
  • ports/tao/tests/send_objects.rs
  • ports/tao/tests/serde_objects.rs
  • ports/tao/tests/sync_object.rs
  • ports/wry/.cargo/config.toml
  • ports/wry/.changes/change-pr-1736.md
  • ports/wry/.changes/change-pr-1748.md
  • ports/wry/.changes/config.json
  • ports/wry/.changes/early-mutex-release.md
  • ports/wry/.changes/forward-hwnd-handler.md
  • ports/wry/.changes/macos-protocol-body-nocopy.md
  • ports/wry/.changes/objc2-0.3.2.md
  • ports/wry/.changes/permission-handler.md
  • ports/wry/.changes/readme.md
  • ports/wry/.changes/update-dom-query.md
  • ports/wry/.changes/windows-with-profile-name.md
  • ports/wry/.gitattributes
  • ports/wry/.github/CODEOWNERS
  • ports/wry/.github/CODE_OF_CONDUCT.md
  • ports/wry/.github/FUNDING.yml
  • ports/wry/.github/ISSUE_TEMPLATE/bug_report.md
  • ports/wry/.github/ISSUE_TEMPLATE/feature_request.md
  • ports/wry/.github/PULL_REQUEST_TEMPLATE.md
  • ports/wry/.github/workflows/audit.yml
  • ports/wry/.github/workflows/bench.yml
  • ports/wry/.github/workflows/build.yml
  • ports/wry/.github/workflows/clippy-fmt.yml
  • ports/wry/.github/workflows/covector-comment-on-fork.yml
  • ports/wry/.github/workflows/covector-status.yml
  • ports/wry/.github/workflows/covector-version-or-publish.yml
  • ports/wry/.gitignore
  • ports/wry/.license_template
  • ports/wry/CHANGELOG.md
  • ports/wry/Cargo.toml
  • ports/wry/LICENSE-APACHE
  • ports/wry/LICENSE-MIT
  • ports/wry/LICENSE.spdx
  • ports/wry/MOBILE.md
  • ports/wry/README.md
  • ports/wry/SECURITY.md
  • ports/wry/bench/Cargo.toml
  • ports/wry/bench/src/build_benchmark_jsons.rs
  • ports/wry/bench/src/run_benchmark.rs
  • ports/wry/bench/src/utils.rs
  • ports/wry/bench/tests/Cargo.toml
  • ports/wry/bench/tests/src/cpu_intensive.rs
  • ports/wry/bench/tests/src/custom_protocol.rs
  • ports/wry/bench/tests/src/hello_world.rs
  • ports/wry/bench/tests/src/static/index.css
  • ports/wry/bench/tests/src/static/index.html
  • ports/wry/bench/tests/src/static/site.js
  • ports/wry/bench/tests/src/static/worker.js
  • ports/wry/build.rs
  • ports/wry/examples/async_custom_protocol.rs
  • ports/wry/examples/cookies.rs
  • ports/wry/examples/custom_protocol.rs
  • ports/wry/examples/custom_protocol/index.html
  • ports/wry/examples/custom_protocol/script.js
  • ports/wry/examples/custom_protocol/subpage.html
  • ports/wry/examples/custom_titlebar.rs
  • ports/wry/examples/gtk_multiwebview.rs
  • ports/wry/examples/gtk_opengl.rs
  • ports/wry/examples/multiwebview.rs
  • ports/wry/examples/multiwindow.rs
  • ports/wry/examples/permission_handler.rs
  • ports/wry/examples/reparent.rs
  • ports/wry/examples/simple.rs
  • ports/wry/examples/streaming.rs
  • ports/wry/examples/streaming/index.html
  • ports/wry/examples/transparent.rs
  • ports/wry/examples/wgpu.rs
  • ports/wry/examples/window_border.rs
  • ports/wry/examples/winit.rs
  • ports/wry/renovate.json
  • ports/wry/rustfmt.toml
  • ports/wry/src/android/binding.rs
  • ports/wry/src/android/kotlin/Ipc.kt
  • ports/wry/src/android/kotlin/Logger.kt
  • ports/wry/src/android/kotlin/PermissionHelper.kt
  • ports/wry/src/android/kotlin/Rust.kt
  • ports/wry/src/android/kotlin/RustWebChromeClient.kt
  • ports/wry/src/android/kotlin/RustWebView.kt
  • ports/wry/src/android/kotlin/RustWebViewClient.kt
  • ports/wry/src/android/kotlin/WryActivity.kt
  • ports/wry/src/android/kotlin/proguard-wry.pro
  • ports/wry/src/android/main_pipe.rs
  • ports/wry/src/android/mod.rs
  • ports/wry/src/custom_protocol_workaround.rs
  • ports/wry/src/error.rs
  • ports/wry/src/inject_initialization_scripts.rs
  • ports/wry/src/lib.rs
  • ports/wry/src/permissions.rs
  • ports/wry/src/proxy.rs
  • ports/wry/src/util.rs
  • ports/wry/src/web_context.rs
  • ports/wry/src/webkitgtk/drag_drop.rs
  • ports/wry/src/webkitgtk/mod.rs
  • ports/wry/src/webkitgtk/synthetic_mouse_events.rs
  • ports/wry/src/webkitgtk/web_context.rs
  • ports/wry/src/webview2/drag_drop.rs
  • ports/wry/src/webview2/mod.rs
  • ports/wry/src/webview2/util.rs
  • ports/wry/src/wkwebview/class/document_title_changed_observer.rs
  • ports/wry/src/wkwebview/class/mod.rs
  • ports/wry/src/wkwebview/class/url_scheme_handler.rs
  • ports/wry/src/wkwebview/class/wry_download_delegate.rs
  • ports/wry/src/wkwebview/class/wry_navigation_delegate.rs
  • ports/wry/src/wkwebview/class/wry_web_view.rs
  • ports/wry/src/wkwebview/class/wry_web_view_delegate.rs
  • ports/wry/src/wkwebview/class/wry_web_view_parent.rs
  • ports/wry/src/wkwebview/class/wry_web_view_ui_delegate.rs
  • ports/wry/src/wkwebview/download.rs
  • ports/wry/src/wkwebview/drag_drop.rs
  • ports/wry/src/wkwebview/ios/WKWebView.rs
  • ports/wry/src/wkwebview/ios/mod.rs
  • ports/wry/src/wkwebview/mod.rs
  • ports/wry/src/wkwebview/navigation.rs
  • ports/wry/src/wkwebview/proxy.rs
  • ports/wry/src/wkwebview/synthetic_mouse_events.rs
  • ports/wry/src/wkwebview/util.rs

You can disable this status message by setting the reviews.review_status to false in the CodeRabbit configuration file.

Use the checkbox below for a quick retry:

  • 🔍 Trigger review
✨ Finishing Touches
🧪 Generate unit tests (beta)
  • Create PR with unit tests
  • Commit unit tests in branch dev-rebased-upstream-2026-07-09

Comment @coderabbitai help to get the list of available commands.

@OlympusLedgerOrg

Copy link
Copy Markdown
Owner Author

Follow-up for Socket SCA alerts:

  • Updated Rust openssl in Cargo.lock from 0.10.78 to 0.10.80, which covers the Socket-reported rust-openssl advisories patched in 0.10.79/0.10.80.
  • This also moved openssl-sys from 0.9.114 to 0.9.117.
  • Verified locally with cargo audit --json: no unignored Rust vulnerabilities found.
  • Verified locally with pnpm audit --json: 0 npm vulnerabilities.

Remaining Socket items appear to be heuristic "obfuscated code" detections or existing allowed maintenance warnings rather than actionable CVE updates.

@socket-security

socket-security Bot commented Jul 9, 2026

Copy link
Copy Markdown

All alerts resolved. Learn more about Socket for GitHub.

This PR previously contained dependency changes with security issues that have been resolved, removed, or ignored.

Ignoring alerts on:

  • cargo/openssl@0.10.80

View full report

@OlympusLedgerOrg

Copy link
Copy Markdown
Owner Author

@SocketSecurity ignore cargo/openssl@0.10.80

@OlympusLedgerOrg

Copy link
Copy Markdown
Owner Author

Superseded by #6, which keeps the upstream rebase and includes the local CodeRabbit review fixes.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

5 participants