Argov3.2.8CI/CD & App Delivery2026年3月26日ACTION 1 · OTHER 2分析を詳しく見る→v3.2.8には、grpc-goに関するセキュリティ対応が含まれます。release-3.2を利用している環境が対象です。要対応 (1)securitycriticalgrpc-goのCVE-2026-33186緩和対応release-3.2向けに、grpc-goのCVE-2026-33186を緩和する対応が入りました。原文 ↗
Argov3.1.13CI/CD & App Delivery2026年3月25日ACTION 1 · OTHER 3分析を詳しく見る→このリリースでは、release-3.1向けのgrpc-goに関する脆弱性緩和策が適用されています。CVE-2026-33186の影響を受ける構成を利用している場合に関係する変更です。要対応 (1)securitycriticalgrpc-goのCVE-2026-33186緩和策release-3.1向けに、grpc-goのCVE-2026-33186への緩和策が適用されました。原文 ↗
Fluxv2.8.2CI/CD & App Delivery2026年3月12日ACTION 1 · OTHER 7分析を詳しく見る→v2.8.2では、正確性に関する修正と依存関係の更新が行われています。TLSハンドシェイク中のサービス拒否を修正する変更が含まれるため、アップグレードが必要です。要対応 (1)securitymediumTLSハンドシェイク中のDoS対策TLSハンドシェイク中に発生する可能性があるサービス拒否(DoS)を修正するため、すべてのコントローラーをGo 1.26.1でビルドします。対象はCVE-2026-27138です。原文 ↗
Backstagev1.48.5CI/CD & App Delivery2026年3月11日ACTION 1分析を詳しく見る→バックエンドプラグインに関するセキュリティ修正を含むリリースです。修正の詳細は公開されておらず、該当プラグインを利用している環境ではアップグレードが関係します。要対応 (1)securityバックエンドプラグインのセキュリティ修正@backstage/plugin-auth-backend と @backstage/plugin-scaffolder-backend のセキュリティ修正が含まれています。原文 ↗