RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年1月解除 ×
OpenFGAv1.11.3Security2026年1月28日

設定と可観測性に関する機能が加わり、スロットリングとメトリクスの挙動が変わります。複数の正確性の不具合と、ポリシー適用の不備に関するセキュリティ修正も含まれます。

要対応 (2)

  • securitymediumポリシー適用の不備を修正

    ポリシー適用の不備を修正しました。対象は CVE-2026-24851GHSA-jq9f-gm9w-rwm9 で報告されています。

  • breakingカスタム grpc_prometheus フォークの置き換え

    カスタム grpc_prometheus フォークを go-grpc-middleware のプロバイダーに置き換えました。このメトリクスからカスタムの grpc_code ラベルを削除しました。

原文
Kyvernov1.15.3Security2026年1月27日

セキュリティに関わる修正を含むリリースです。通常の不具合修正に加え、機能や挙動の変更も含まれています。

要対応 (1)

  • securitystdlibのCVEに対応するgoバージョン更新

    goのバージョンを更新し、stdlibのCVEに対処しました。

影響確認 (1)

  • securityapiCallのクロスネームスペースアクセス防止

    apiCallを使用している場合に適用されます。

原文
Keycloak26.5.2Security2026年1月23日

Version 26.5.2では、セキュリティ修正に加えて、通常の不具合修正と機能改善も行われています。セキュリティ修正に関して、運用者に求められる追加設定変更は明示されておらず、アップグレードが対応内容です。

要対応 (3)

  • securitymediumnetty-codec-http のリクエストスマグリング脆弱性の修正

    netty-codec-http における CVE-2025-67735 の、CRLFインジェクションを利用したリクエストスマグリングの脆弱性が修正されています。

  • securitymediumQuarkus RESTワーカースレッド枯渇の脆弱性の修正

    io.quarkus/quarkus-rest における CVE-2025-66560 の、Quarkus RESTワーカースレッド枯渇の脆弱性が修正されています。

  • securitymedium無効化ユーザーへの不正なトークン発行の修正

    keycloak-services における CVE-2025-14559 の、無効化されたユーザーに不正なトークン発行を許してしまうビジネスロジックの欠陥が修正されています。

原文
月別に見る