Skip to content

Bump @sigstore/core and pacote - #239

Open
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/multi-769c395bef
Open

Bump @sigstore/core and pacote#239
dependabot[bot] wants to merge 1 commit into
mainfrom
dependabot/npm_and_yarn/multi-769c395bef

Conversation

@dependabot

@dependabot dependabot Bot commented on behalf of github Jun 30, 2026

Copy link
Copy Markdown

Bumps @sigstore/core and pacote. These dependencies needed to be updated together.
Updates @sigstore/core from 2.0.0 to 3.2.1

Release notes

Sourced from @​sigstore/core's releases.

@​sigstore/core@​3.2.1

Patch Changes

  • b5aa4f1: Apply UTF-8 encoding to payload type during PAE calculation

@​sigstore/core@​3.2.0

Minor Changes

  • 8f736ef: Update the createPublicKey function to support base64-encoded keys

@​sigstore/core@​3.0.0

Major Changes

  • 383e200: Drop support for node 18
Commits
Maintainer changes

This version was pushed to npm by GitHub Actions, a new releaser for @​sigstore/core since your current version.


Updates pacote from 21.0.0 to 21.5.1

Release notes

Sourced from pacote's releases.

v21.5.1

21.5.1 (2026-06-09)

Bug Fixes

Chores

v21.5.0

21.5.0 (2026-03-09)

Features

Chores

v21.4.0

21.4.0 (2026-02-24)

Features

Bug Fixes

Chores

v21.3.1

21.3.1 (2026-02-10)

Bug Fixes

Chores

v21.3.0

21.3.0 (2026-02-09)

Features

v21.2.0

21.2.0 (2026-02-06)

Features

v21.1.0

21.1.0 (2026-01-28)

... (truncated)

Changelog

Sourced from pacote's changelog.

21.5.1 (2026-06-09)

Bug Fixes

Chores

21.5.0 (2026-03-09)

Features

Chores

21.4.0 (2026-02-24)

Features

Bug Fixes

Chores

21.3.1 (2026-02-10)

Bug Fixes

Chores

21.3.0 (2026-02-09)

Features

21.2.0 (2026-02-06)

Features

21.1.0 (2026-01-28)

Features

21.0.4 (2025-11-13)

Dependencies

... (truncated)

Commits
Maintainer changes

This version was pushed to npm by GitHub Actions, a new releaser for pacote since your current version.


@dependabot dependabot Bot added dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code labels Jun 30, 2026
Bumps [@sigstore/core](https://github.com/sigstore/sigstore-js) and [pacote](https://github.com/npm/pacote). These dependencies needed to be updated together.

Updates `@sigstore/core` from 2.0.0 to 3.2.1
- [Release notes](https://github.com/sigstore/sigstore-js/releases)
- [Commits](https://github.com/sigstore/sigstore-js/compare/@sigstore/core@2.0.0...@sigstore/core@3.2.1)

Updates `pacote` from 21.0.0 to 21.5.1
- [Release notes](https://github.com/npm/pacote/releases)
- [Changelog](https://github.com/npm/pacote/blob/v21.5.1/CHANGELOG.md)
- [Commits](npm/pacote@v21.0.0...v21.5.1)

---
updated-dependencies:
- dependency-name: "@sigstore/core"
  dependency-version: 3.2.1
  dependency-type: indirect
- dependency-name: pacote
  dependency-version: 21.5.1
  dependency-type: indirect
...

Signed-off-by: dependabot[bot] <support@github.com>
@dependabot
dependabot Bot force-pushed the dependabot/npm_and_yarn/multi-769c395bef branch from ea3f6ed to 89db00a Compare July 21, 2026 14:44
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

dependencies Pull requests that update a dependency file javascript Pull requests that update javascript code

Projects

None yet

Development

Successfully merging this pull request may close these issues.

0 participants