RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年4月解除 ×
OpenFeaturecore/v0.15.5CI/CD & App Delivery2026年4月30日

このリリースでは、依存関係に関するセキュリティアラートへの対応が行われています。依存関係の安全性を確認している環境に関係する変更です。

要対応 (1)

  • securitydependabotのセキュリティアラート解消

    dependabotが報告したセキュリティアラートを解消しました。

原文
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026年4月30日

Dependabot が報告した未解決のセキュリティアラートへの対応を含むリリースです。修正対象の脆弱性の詳細は記載されていません。

要対応 (1)

  • security未解決の Dependabot セキュリティアラートへの対応

    未解決だった Dependabot のセキュリティアラートに対応しました。

原文
Argov3.3.9CI/CD & App Delivery2026年4月30日

v3.3.9は、セキュリティ対応を含むリリースです。脆弱性対応を目的とした更新を確認する利用者に関係します。

要対応 (2)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 のセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に関するセキュリティ修正が含まれています。

  • securitygo バージョンの更新

    go のバージョンが更新され、CVEs の解消が図られています。

原文
Argov3.2.11CI/CD & App Delivery2026年4月30日

v3.2.11は、セキュリティ修正を含むリリースです。GHSA-3v3m-wc6v-x4x3 に該当する脆弱性への対応が関係する場合、更新が必要です。

要対応 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 に対するセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に識別される脆弱性に対するセキュリティ修正が含まれています。

原文
Backstagev1.50.2CI/CD & App Delivery2026年4月18日

v1.50.2では、依存関係の更新範囲が見直されています。更新対象をパッチ版に限定する設定です。

要対応 (1)

  • breakingReact Ariaの更新範囲をパッチ版に限定

    React Ariaの依存関係は、パッチ更新のみに制限されました。

原文
Backstagev1.50.0CI/CD & App Delivery2026年4月14日

機能追加と保守更新を含むリリースで、APIやUI、プラグインの変更、非推奨化、デフォルト動作の変更があります。移行が必要な変更に加えて、認証トークンの扱いと依存関係のセキュリティ修正も含まれるため、運用環境やプラグインへの影響確認が必要です。

要対応 (4)

  • securityhighglobrollupの脆弱性に対応

    globをv13へ、rollupをv4.59以降へ更新しました。旧バージョンのglobの脆弱性と、GHSA-mw96-cpmx-2vgcに該当するrollupのパストラバーサル脆弱性に対応しています。

  • securityglobをv13へ更新

    globの依存バージョンをv7/v8/v11からv13へ更新し、旧バージョンのセキュリティ脆弱性に対応しました。

  • securityrollupをv4.59以降へ更新

    rollupをv4.27からv4.59以降へ更新し、パストラバーサル脆弱性(GHSA-mw96-cpmx-2vgc)を修正しました。

  • securityOAuth保護リソースURLを修正

    .well-known/oauth-protected-resourceのリソースURLをRFC 9728 Section 7.3に準拠する形へ修正し、動的なリソースパスに対応しました。

影響確認 (22)

  • breakingユーザートークンのentクレームをデフォルトで省略

    auth.omitIdentityTokenOwnershipClaimを設定していない場合に該当します。

  • breakingSignInResolverFactoryOptionsの型パラメーターを変更

    SignInResolverFactoryOptionsを使用している場合に該当します。

  • breakingカタログ権限拡張ポイントを削除

    CatalogPermissionRuleInputCatalogPermissionExtensionPoint、またはcatalogPermissionExtensionPointを使用している場合に該当します。

  • リリースページにあと 19 件

事前準備 (6)

  • deprecatedshowshowModalの内部処理をopenに変更

    showまたはshowModalを使用している場合に該当します。

  • deprecatedauth.omitIdentityTokenOwnershipClaimfalse設定を非推奨化削除時期は未定

    auth.omitIdentityTokenOwnershipClaimを設定している場合に該当します。

  • deprecated従来のconfig.schema形式を非推奨化

    config.schemaを使用している場合に該当します。

  • リリースページにあと 3 件
原文
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026年4月9日

セキュリティ関連の更新を含むリリースです。個別の脆弱性や修正内容は示されていません。

要対応 (1)

  • securityvulnerability-updates の更新

    セキュリティ関連の変更として、vulnerability-updates が更新されました。

原文
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026年4月9日

セキュリティ関連のvulnerability-updatesが更新されています。更新内容の詳細は各Issueとコミットで確認できます。

要対応 (2)

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1933、コミットは04338dcです。

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1934、コミットは40d444aです。

原文
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026年4月9日

脆弱性更新に関する変更が含まれています。変更内容は vulnerability-updates の更新として記録されています。

要対応 (2)

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1933 で、コミットは 04338dc です。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1934 で、コミットは 40d444a です。

原文
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026年4月7日

core/v0.15.1では、依存モジュールの更新が行われています。github.com/go-jose/go-jose/v4のセキュリティ対応を含むリリースです。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4のv4.1.4への更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。セキュリティ対応に伴う変更です。

原文
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026年4月7日

このリリースでは、セキュリティ対応として依存モジュールを更新しています。脆弱性の内容は公開されていません。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4をv4.1.4へ更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。

原文
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026年4月7日

このリリースでは、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しています。セキュリティ対応を含むため、同モジュールを利用する環境に関係します。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4 の更新

    セキュリティ対応として、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しました。

原文
月別に見る