From 25f6610cdd076b662f7b7156d8f64f654603c594 Mon Sep 17 00:00:00 2001 From: Dan Xin Date: Sat, 14 Feb 2026 03:49:27 +0800 Subject: [PATCH] grype: 0.105.0 -> 0.108.0 Diff: https://github.com/anchore/grype/compare/v0.105.0...v0.108.0 Changelog: https://github.com/anchore/grype/releases/tag/v0.108.0 Signed-off-by: Dan Xin --- pkgs/by-name/gr/grype/package.nix | 10 +++++++--- 1 file changed, 7 insertions(+), 3 deletions(-) diff --git a/pkgs/by-name/gr/grype/package.nix b/pkgs/by-name/gr/grype/package.nix index 4ceb101757d9..edc23c41fe0c 100644 --- a/pkgs/by-name/gr/grype/package.nix +++ b/pkgs/by-name/gr/grype/package.nix @@ -11,13 +11,13 @@ buildGoModule (finalAttrs: { pname = "grype"; - version = "0.105.0"; + version = "0.108.0"; src = fetchFromGitHub { owner = "anchore"; repo = "grype"; tag = "v${finalAttrs.version}"; - hash = "sha256-+8fCQ/9S4qwPfq/XM5G7LdNl8VQvBxIl67RMqlB6rUI="; + hash = "sha256-5TYQKLVl3iM1Litp86n0aAaj3p2yKA1fbJ6bduIjfp8="; # populate values that require us to use git. By doing this in postFetch we # can delete .git afterwards and maintain better reproducibility of the src. leaveDotGit = true; @@ -32,7 +32,7 @@ buildGoModule (finalAttrs: { proxyVendor = true; - vendorHash = "sha256-dYtTYkSVIO5k9kkodhIUWrlNXfQNCUjTUwz4+n6IMtY="; + vendorHash = "sha256-8LVpcSjWdGwYv8CMuMZyaHC9+wMJNPDSNV6a8VsmA0M="; nativeBuildInputs = [ installShellFiles ]; @@ -88,6 +88,7 @@ buildGoModule (finalAttrs: { --replace-fail "TestSyftLocationExcludes" "SkipSyftLocationExcludes" substituteInPlace test/cli/cmd_test.go \ --replace-fail "Test_descriptorNameAndVersionSet" "Skip_descriptorNameAndVersionSet" + # remove tests that depend on git substituteInPlace test/cli/db_validations_test.go \ --replace-fail "TestDBValidations" "SkipDBValidations" @@ -104,6 +105,9 @@ buildGoModule (finalAttrs: { --replace-fail "TestVersionCmdPrintsToStdout" "SkipVersionCmdPrintsToStdout" substituteInPlace grype/presenter/sarif/presenter_test.go \ --replace-fail "Test_SarifIsValid" "SkipTest_SarifIsValid" + substituteInPlace test/cli/config_test.go \ + --replace-fail "Test_dpkgUseCPEsForEOLEnvVar" "SkipTest_dpkgUseCPEsForEOLEnvVar" \ + --replace-fail "Test_rpmUseCPEsForEOLEnvVar" "SkipTest_rpmUseCPEsForEOLEnvVar" # May fail on NixOS, probably due bug in how syft handles tmpfs. # See https://github.com/anchore/grype/issues/1822