Skip to content

Commit 74ec708

Browse files
authored
Merge branch 'main' into Page-Updated
2 parents c28dd61 + 5cdca84 commit 74ec708

6 files changed

Lines changed: 56 additions & 6 deletions

File tree

CHANGELOG.rst

Lines changed: 12 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -4,6 +4,18 @@ Release notes
44
Version (next)
55
-------------------
66

7+
Version v34.1.0
8+
-------------------
9+
10+
- Add support for Calculating Package Vulnerability Risk #1593
11+
- Migrate pysec importer to aboutcode pipeline #1628
12+
- Fix 500 error in /api/cpes endpoint #1629
13+
- Add documentation for new pipeline design #1621
14+
- Segregate PackageRelatedVulnerability model to new models #1612
15+
- Add GitHub action to publish aboutcode.hashid PyPI #1615
16+
- Fix vers range crash #1598
17+
- Use 4-tier system for storing package metadata #1609
18+
719

820
Version v34.0.2
921
-------------------

README.rst

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -80,7 +80,7 @@ Then run an importer for nginx advisories (which is small)
8080

8181
.. code:: bash
8282
83-
docker compose exec vulnerablecode ./manage.py import vulnerabilities.importers.nginx.NginxImporter
83+
docker compose exec vulnerablecode ./manage.py import nginx_importer
8484
docker compose exec vulnerablecode ./manage.py improve --all
8585
8686
At this point, the VulnerableCode app and API should be up and running with
@@ -117,7 +117,7 @@ On a Debian system, use this
117117
make dev envfile postgres
118118
make test
119119
source venv/bin/activate
120-
./manage.py import vulnerabilities.importers.nginx.NginxImporter
120+
./manage.py import nginx_importer
121121
./manage.py improve --all
122122
make run
123123

setup.cfg

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
[metadata]
22
name = vulnerablecode
3-
version = 34.0.2
3+
version = 34.1.0
44
license = Apache-2.0 AND CC-BY-SA-4.0
55

66
# description must be on ONE line https://github.com/pypa/setuptools/issues/1390

vulnerabilities/migrations/0071_auto_20241007_1044.py

Lines changed: 9 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -16,21 +16,28 @@ def split_packagerelatedvulnerability(apps, schema_editor):
1616
progress_step=1,
1717
logger=print,
1818
)
19+
fixing_packages = []
20+
affected_packages = []
1921
for prv in progress.iter(obsolete_package_relation_query.iterator(chunk_size=10000)):
2022
if prv.fix:
21-
FixingPackageRelatedVulnerability.objects.create(
23+
fp = FixingPackageRelatedVulnerability(
2224
package=prv.package,
2325
vulnerability=prv.vulnerability,
2426
created_by=prv.created_by,
2527
confidence=prv.confidence,
2628
)
29+
fixing_packages.append(fp)
2730
else:
28-
AffectedByPackageRelatedVulnerability.objects.create(
31+
ap = AffectedByPackageRelatedVulnerability(
2932
package=prv.package,
3033
vulnerability=prv.vulnerability,
3134
created_by=prv.created_by,
3235
confidence=prv.confidence,
3336
)
37+
affected_packages.append(ap)
38+
39+
FixingPackageRelatedVulnerability.objects.bulk_create(fixing_packages, batch_size=10000)
40+
AffectedByPackageRelatedVulnerability.objects.bulk_create(affected_packages, batch_size=10000)
3441

3542
def reverse_migration(apps, schema_editor):
3643
FixingPackageRelatedVulnerability = apps.get_model('vulnerabilities', 'FixingPackageRelatedVulnerability')
Lines changed: 31 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,31 @@
1+
# Generated by Django 4.2.16 on 2024-11-08 07:38
2+
3+
from django.db import migrations, models
4+
5+
6+
class Migration(migrations.Migration):
7+
8+
dependencies = [
9+
("vulnerabilities", "0075_package_risk_score"),
10+
]
11+
12+
operations = [
13+
migrations.AlterField(
14+
model_name="packagechangelog",
15+
name="software_version",
16+
field=models.CharField(
17+
default="34.1.0",
18+
help_text="Version of the software at the time of change",
19+
max_length=100,
20+
),
21+
),
22+
migrations.AlterField(
23+
model_name="vulnerabilitychangelog",
24+
name="software_version",
25+
field=models.CharField(
26+
default="34.1.0",
27+
help_text="Version of the software at the time of change",
28+
max_length=100,
29+
),
30+
),
31+
]

vulnerablecode/__init__.py

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -12,7 +12,7 @@
1212
import warnings
1313
from pathlib import Path
1414

15-
__version__ = "34.0.2"
15+
__version__ = "34.1.0"
1616

1717

1818
def command_line():

0 commit comments

Comments
 (0)