RATATOSKRATATOSK
ログイン

Argo

v3.4.8CI/CD & App Delivery
2026年8月27日

ACTION 3OTHER 4

正確性の修正とセキュリティ関連の依存関係更新を含むメンテナンスリリースです。設定やデフォルト値の変更はありません。

要対応 (3)

  • securityhighbrace-expansionの更新

    uiの依存関係にあるbrace-expansion2.1.4および1.1.18へ更新し、CVE-2026-14257CVE-2026-69152に対応しました。

  • securityhighjs-yamlの更新

    CVE-2026-59869への対応として、依存関係のjs-yamlを更新しました。

  • securitymediumDOMPurify3.4.7に更新

    CVE-2026-49978への対応として、依存関係のDOMPurify3.4.7に更新しました。

その他の記録済み変更 4 件すべてfixes 4

fixes (4)

  • * 90f81d5bc27491a97fb6d0ab0dc284a69ed14a08: fix(revert): auto-sync skipped when newer commit arrives during sync (cherry-pick #28692 for 3.4) (#29225) (@rumstead)
  • * 924ab35b93689ddba28731bdaa45a189ac653ddc: fix: don't degrade Cluster API Cluster health while Ready is False during provisioning (cherry-pick #29237 for 3.4) (#29274) (@argo-cd-cherry-pick-bot[bot])
  • * 9c771f6f7cbd4448fef1a11fb03be7579c1e2fd3: fix(notification-controller): deep-copy before mutating object from a shared cache (cherry-pick #29350 for 3.4) (#29353) (@argo-cd-cherry-pick-bot[bot])
  • * bad3c481d2ceeaff1ad0e48b6c7c9fe23f77f118: fix(notification-controller): read appprojects from informer cache (#28815) (cherry-pick release-3.4) (#29346) (@antonu17)
Argoをスタックに追加

対応が必要なリリースが出たときに、週次メールでお知らせします。 今回のセキュリティパッチも、その一例です。

スタックに追加