Crossplane
v2.1.4Orchestration & Management2026年2月3日
Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。
要対応 (4)
security
github.をv0.57.0へ更新com/quic-go/quic-go github.をv0.57.0へ更新し、セキュリティ修正を取り込みました。com/quic-go/quic-go securitysigstore依存関係のCVE修正
sigstoreの依存関係を更新し、CVEを修正しました。
security
github.をv2.4.1へ更新com/theupdateframework/go-tuf/v2 github.をv2.4.1へ更新し、セキュリティ修正を取り込みました。com/theupdateframework/go-tuf/v2 security
github.をv5.2.4へ更新com/go-chi/chi/v5 github.をv5.2.4へ更新し、セキュリティ修正を取り込みました。com/go-chi/chi/v5
その他の記録済み変更 2 件すべてfixes 2
fixes (2)
- fix one of the issues reported in #3423, where shared transitive dependencies could not be upgraded successfully
- fix(render): propagate root composite identity through nested XR trees
Crossplaneをスタックに追加
対応が必要なリリースが出たときに、週次メールでお知らせします。 今回のセキュリティパッチも、その一例です。