This issue lists Renovate updates and detected dependencies. Read the Dependency Dashboard docs to learn more.View this repository on the Mend.io Web Portal .
Open
The following updates have all been created. To force a retry/rebase of any, click on a checkbox below.
Renovate: Update module oras.land/oras-go/v2 to v2.6.2 [SECURITY]
Pin gcr.io/distroless/static Docker tag to 1c2c046
Renovate: Update github.com/ironcore-dev/gardener-extension-provider-ironcore-metal digest to a37607d
Renovate: Update k8s.io/utils digest to cf1189d
Renovate: Update External dependencies (github.com/gardener/gardener-extension-provider-openstack, github.com/gardener/gardener/pkg/apis, github.com/go-logr/logr, github.com/gophercloud/gophercloud/v2, github.com/onsi/ginkgo/v2, go.yaml.in/yaml/v3, golang.org/x/sync, k8s.io/api, k8s.io/apiextensions-apiserver, k8s.io/apimachinery, k8s.io/client-go)
Renovate: Update golang Docker tag to v1.27
Click on this checkbox to rebase all open PRs at once
Vulnerabilities
Important
8/9 CVEs have Renovate fixes.
gomod
go.mod
oras.land/oras-go/v2
github.com/klauspost/compress
golang.org/x/crypto
golang.org/x/mod
golang.org/x/text
google.golang.org/grpc
Detected Dependencies
dockerfile (1)
Dockerfile (2)
golang 1.26-alpine → [Updates: 1.27-alpine, 1.26-alpine]
gcr.io/distroless/static nonroot → [Updates: nonroot]
github-actions (4)
.github/workflows/checks.yaml
.github/workflows/ci.yaml
.github/workflows/codeql.yaml
.github/workflows/container-registry-ghcr.yaml
gomod (1)
go.mod (21)
go 1.26.0
github.com/blang/semver/v4 v4.0.0
github.com/distribution/distribution/v3 v3.1.1
github.com/gardener/gardener/pkg/apis v1.145.0 → [Updates: v1.149.3]
github.com/go-logr/logr v1.4.3 → [Updates: v1.4.4]
github.com/gophercloud/gophercloud/v2 v2.13.0 → [Updates: v2.14.0]
github.com/ironcore-dev/gardener-extension-provider-ironcore-metal v0.1.1-0.20260624151759-9166baa81e86@9166baa81e86 → [Updates: v0.1.1-0.20260624151759-9166baa81e86]
github.com/onsi/ginkgo/v2 v2.32.0 → [Updates: v2.32.1]
github.com/onsi/gomega v1.42.1
github.com/opencontainers/image-spec v1.1.1
go.uber.org/zap v1.28.0
go.yaml.in/yaml/v3 v3.0.4 → [Updates: v3.0.5]
golang.org/x/sync v0.21.0 → [Updates: v0.22.0]
k8s.io/api v0.36.0 → [Updates: v0.36.4]
k8s.io/apiextensions-apiserver v0.36.0 → [Updates: v0.36.4]
k8s.io/apimachinery v0.36.0 → [Updates: v0.36.4]
k8s.io/client-go v0.36.0 → [Updates: v0.36.4]
k8s.io/utils v0.0.0-20260507154919-ff6756f316d2@ff6756f316d2 → [Updates: v0.0.0-20260707023825-cf1189d6abe3]
oras.land/oras-go/v2 v2.6.1 → [Updates: v2.6.2]
sigs.k8s.io/controller-runtime v0.24.1
github.com/gardener/gardener-extension-provider-openstack v1.54.0 → [Updates: v1.57.0]
renovate-config (1)
.github/renovate.json5
This issue lists Renovate updates and detected dependencies. Read the Dependency Dashboard docs to learn more.
View this repository on the Mend.io Web Portal.
Open
The following updates have all been created. To force a retry/rebase of any, click on a checkbox below.
github.com/gardener/gardener-extension-provider-openstack,github.com/gardener/gardener/pkg/apis,github.com/go-logr/logr,github.com/gophercloud/gophercloud/v2,github.com/onsi/ginkgo/v2,go.yaml.in/yaml/v3,golang.org/x/sync,k8s.io/api,k8s.io/apiextensions-apiserver,k8s.io/apimachinery,k8s.io/client-go)Vulnerabilities
Important
8/9CVEs have Renovate fixes.gomod
Detected Dependencies
dockerfile (1)
github-actions (4)
gomod (1)
renovate-config (1)