RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年8月解除 ×
Backstagev1.54.0CI/CD & App Delivery2026年8月18日

依存関係の更新に加え、コマンド名や認証設定の扱い、既定値と動作の変更を含む広範なリリースです。AWS接続対応をはじめとする機能追加、カタログやScaffolder、検索、UI、正確性に関する修正も含まれています。Kubernetes pluginのセキュリティ修正と、詳細が公開されていないセキュリティ告知も含まれます。

要対応 (2)

  • breaking公開前のTypeScript設定スキーマ検証

    パッケージ公開前の準備処理で、TypeScript設定スキーマが厳密に検証されるようになりました。

  • breakingルート接続タイプの定義元変更

    接続タイプは、ルート接続タイプの定義元として移植可能な設定スキーマを使うようになりました。

影響確認 (16)

  • securityKubernetes pluginのセキュリティ修正

    Kubernetes pluginを利用している場合に該当します。

  • breakingバックエンド専用接続APIのエクスポート削除

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection のいずれかを利用している場合に該当します。

  • breaking生成DockerfileのNode.jsスナップショット設定変更

    生成されたバックエンド用Dockerfileを設定している場合に該当します。

  • リリースページにあと 13 件

事前準備 (3)

  • deprecatedplugin-web-library の通知API更新

    plugin-web-library テンプレートを利用している場合に該当します。

  • deprecatedZod v3 スキーマの非推奨化

    Zod v3 のスキーマに依存している場合に該当します。

  • deprecatedBackstage OpenAPIプラグイン設定の非推奨化

    catalog.providers.backstageOpenapi.plugins を設定している場合に該当します。

原文
OpenFeatureflagd-proxy/v0.9.8CI/CD & App Delivery2026年8月14日

flagd-proxyのセキュリティアラートを解消する更新です。該当する環境ではアップグレードが必要です。

要対応 (1)

  • securityDependabotのセキュリティアラート解消

    flagd-proxyで未解消だったDependabotのセキュリティアラートを解消しました。

原文
Argov3.5.1CI/CD & App Delivery2026年8月12日

動作の正確性とセキュリティに関わる修正を含むリリースです。SSD CLIでシークレットマスクを扱う環境に関係します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    serverで、SSD CLIのシークレットマスク偽装を防ぐ修正が入りました。

原文
Argov3.4.7CI/CD & App Delivery2026年8月12日

正確性に関する修正に加え、シークレットマスクの偽装に関わるセキュリティ修正とサードパーティ依存関係の更新が含まれます。通常の修正と依存関係更新ではオペレーターの操作は不要で、セキュリティ修正にはアップグレードで対応します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    サーバー側で、SSD CLIのシークレットマスクを偽装できる問題を修正しました。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

原文
Buildpacksv0.40.9CI/CD & App Delivery2026年8月9日

v0.40.9では、依存関係の更新によって複数のセキュリティ advisoryに対応しています。依存パッケージのバージョンと、各 advisory の内容を確認する必要があるリリースです。

要対応 (3)

  • securityhighgithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5v5.19.1からv5.19.2へ更新しました。GHSA-hc8v-wwc9-vgxmに関する更新です。

  • securitymediumgo.opentelemetry.io/otel の更新

    go.opentelemetry.io/otelv1.43.0からv1.44.0へ更新しました。GO-2026-5158およびCVE-2026-41178に関連する、baggage headerの長さが制限されない問題への対応です。

  • securitygithub.com/klauspost/compress の更新

    github.com/klauspost/compressv1.18.6からv1.18.7へ更新しました。GO-2026-5841およびGHSA-259r-337f-4rfwに関連する、s2の範囲外読み取りへの対応です。

原文
Argov3.5.0CI/CD & App Delivery2026年8月4日

運用者向けの不具合修正と保守更新を中心としたリリースです。UI操作や既存設定に変更があり、設定項目を未指定でも扱えるようにする調整も含まれます。依存関係の更新では、セキュリティ修正に関わるものがあります。

要対応 (3)

  • securitymediumredoc/dompurifyv3.4.0 に更新

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

  • securityformidablev2.1.3 に更新

    依存関係の formidablev2.1.3 に更新しました。

  • breakingアプリ上部バーの auto-sync トグルを削除

    アプリ上部バーから auto-sync トグルを削除しました。

影響確認 (1)

  • breakingtheme のデフォルト値を auto に変更

    theme が設定されていない場合に適用されます。

原文
月別に見る