Skip to content

chore(tools): UPX 5.1.1 -> 5.2.0 - #70

Closed
github-actions[bot] wants to merge 1 commit into
mainfrom
bot/update-upx-5.2.0
Closed

chore(tools): UPX 5.1.1 -> 5.2.0#70
github-actions[bot] wants to merge 1 commit into
mainfrom
bot/update-upx-5.2.0

Conversation

@github-actions

Copy link
Copy Markdown

UPX 5.1.1 -> 5.2.0

Actualizacion automatica de un binario vendorizado, detectada por
update-tools.yml.

Antes Despues
Version 5.1.1 5.2.0
SHA256 16A29ADBDF3B6FDE74C290205E24CCEB7BEF1A216941922AA73D2D808A699BBB F4C0CC7ACA0F1FF0D0B750E966B44139F2FA1A2DB7281F48FC52194400712E1D
Tamano 623616 bytes 629248 bytes
  • Release de origen: https://github.com/upx/upx/releases/tag/v5.2.0 (tag v5.2.0, publicado 2026-06-08)
  • Asset descargado: upx-5.2.0-win64.zip
  • Arquitectura: x64, verificada leyendo el encabezado PE. Coincide con la fijada en el lock.
  • Usado por: tools/ReleaseUPXZIP.bat y el paso "Compress with UPX" de .github/workflows/msbuild.yml

Verificacion automatica

El bot no se limito a descargar el binario: corrio una prueba funcional con los
mismos flags que usa el pipeline de release.

comprimio el sujeto de prueba 601088 -> 262656 bytes (-56.3%), 'upx -t' OK, y el binario comprimido sigue ejecutandose

Que revisar a mano

Este PR reemplaza un ejecutable, asi que el diff no es legible. Antes de
aprobar, compara el SHA256 de la tabla contra el que publica el proveedor:

Ninguno de los dos upstreams publica un archivo de checksums en sus releases de
GitHub, asi que el bot no verifica procedencia criptografica: solo comprueba
que el binario venga del repositorio oficial, que tenga la arquitectura esperada y
que funcione. Comparar el hash queda a cargo de quien revisa.


Este PR lo creo GITHUB_TOKEN, por lo que no dispara otros workflows.

Origen: https://github.com/upx/upx/releases/tag/v5.2.0

SHA256: F4C0CC7ACA0F1FF0D0B750E966B44139F2FA1A2DB7281F48FC52194400712E1D
@ianalexis ianalexis closed this Jul 30, 2026
@ianalexis
ianalexis deleted the bot/update-upx-5.2.0 branch July 30, 2026 00:46
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant