RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年5月解除 ×
Confidential Containersv0.21.0Security2026年5月29日

Trustee、KBS、アテステーション、プラットフォーム対応に関する変更を含み、4件の非推奨化が告知されています。セキュリティアドバイザリの修正も含まれます。

要対応 (1)

  • securityGHSA-84rc-2q4r-45pc の修正

    GHSA-84rc-2q4r-45pc のセキュリティアドバイザリに対応しました。

事前準備 (4)

  • deprecatedpacker-built CAA podvm image の非推奨化0.17から · 0.22で削除予定

    packer-built CAA podvm image を使用している場合に該当します。

  • deprecatedCAA docker provider の非推奨化0.20から · 0.22で削除予定

    CAA docker provider を使用している場合に該当します。

  • deprecatedFedora-based mkosi-built CAA podvm image の非推奨化0.20から · 0.22で削除予定

    Fedora-based mkosi-built CAA podvm image を使用している場合に該当します。

  • リリースページにあと 1 件
原文
Kubescapev4.0.9Security2026年5月29日

運用向けの正確性修正を中心に、CLIやレポート機能、匿名化、性能、検証、依存関係に関する保守更新を含むリリースです。セキュリティに関わる修正も2件あり、運用者に影響しないリリース工程の変更も含まれます。

要対応 (3)

  • security依存関係の更新

    依存関係を更新し、セキュリティアドバイザリに対応しました。

  • securityEnvFromのクリアによるシークレット名漏えい対策

    removeContainersDataEnvFromをクリアし、シークレット名が漏えいしないようにしました。

  • securityEnv[].ValueFromのクリア

    removeContainersDataremoveEphemeralContainersDataEnv[].ValueFromをクリアするようにしました。

影響確認 (3)

  • security/v1/resultsのIDOR対策強化

    /v1/resultsを使用している場合に適用されます。

  • breakingpdf/html outputの既定出力先をファイルに変更

    pdf/html outputを使用している場合に適用されます。

  • breakingpushの既定値をfalseに変更

    pushを使用している場合に適用されます。

原文
OpenFGAv1.16.1Security2026年5月28日

v1.16.1では、依存コンポーネントの更新が行われています。Go標準ライブラリにある複数のCVEへの対応を含むため、grpc-health-probe を利用する環境に関係します。

要対応 (1)

  • securitygrpc-health-probe の v0.4.50 への更新

    grpc-health-probev0.4.50 に更新し、Go標準ライブラリにある複数のCVEに対応します。

原文
Falco0.44.0Security2026年5月26日

対応エンジンや出力の整理に加え、falco-webuiのアクセス範囲が見直されています。ルールと設定の機能追加、複数の不具合修正、依存関係の更新も含まれますが、セキュリティアドバイザリの告知はありません。

要対応 (1)

  • breakinggRPC server supportの削除

    gRPC server supportを削除しました。

影響確認 (5)

  • securityplugin library pathのパストラバーサル防止

    plugin library pathを設定している場合に該当します。

  • breakinggRPC outputの削除

    gRPC outputを使用している場合に該当します。

  • breakinggVisor engineサポートの削除

    gVisor engineを使用している場合に該当します。

  • リリースページにあと 2 件
原文
OpenFGAv1.16.0Security2026年5月20日

v1.16.0では、標準ライブラリの脆弱性への対応としてGoのツールチェーンが更新されています。Goのツールチェーンを利用する環境に関係する変更です。

要対応 (1)

  • securityGoツールチェーンを1.26.3へ更新

    標準ライブラリの脆弱性に対応するため、Goのツールチェーンを1.26.3へ更新しました。

原文
Keycloak26.6.2Security2026年5月19日

公開された複数の CVE を含むセキュリティ修正に加え、依存関係の更新、機能改善、バグ修正が含まれています。セキュリティ修正と、operator の更新時にオブジェクトの削除が必要になる問題の修正が、更新に関係する主な内容です。

要対応 (6)

  • securityhighHTTP/2 CONTINUATION フレーム大量送信によるサービス拒否の修正

    CVE-2026-33871 に関する、HTTP/2 CONTINUATION フレームの大量送信によるサービス拒否の問題を修正しました。

  • securityhighChunked Extension 解析を悪用した HTTP リクエストスマグリングの修正

    CVE-2026-33870 に関する、Chunked Extension の Quoted-String 解析を悪用した HTTP リクエストスマグリングの問題を修正しました。

  • securityhighbouncycastle に関する複数の問題の修正

    CVE-2026-0636CVE-2026-3505CVE-2026-5598 に関する bouncycastle の問題を修正しました。

  • securityhighリダイレクト URI 検証回避の修正

    CVE-2026-7504 に関する、Keycloak のリダイレクト URI 検証を回避できる問題を修正しました。

  • securitymediumbcpkix モジュールの暗号アルゴリズム問題の修正

    CVE-2026-5588 に関する、Bouncy Castle Crypto Package For Java の bcpkix モジュールで、危険または破損した暗号アルゴリズムが使用される問題を修正しました。

  • security権限およびポリシー呼び出し順序による client ID 露出の修正

    権限とポリシーの呼び出し順序によって client ID が露出する問題を修正しました。

影響確認 (12)

  • securityhigh/saml エンドポイントへの細工したリクエストによるサービス拒否の修正

    /saml を使用している場合に適用されます。

  • securityhighimplicit flow の回避とアクセストークン開示の修正

    implicit flow を使用している場合に適用されます。

  • securityhighOIDC ログインフローのセッション固定の修正

    OIDC login flow を使用している場合に適用されます。

  • リリースページにあと 9 件
原文
The Update Framework (TUF)v7.0.0Security2026年5月18日

セキュリティ上の問題への修正と、APIの引数指定に関する変更を含みます。既存モジュールの削除に向けた準備も進められています。

要対応 (1)

影響確認 (1)

  • breakingUpdater()bootstrap 引数を必須化

    Updater() を使用している場合に適用されます。

事前準備 (1)

  • deprecatedsecuresystemslib.hash の削除準備

    securesystemslib.hash を使用している場合に適用されます。

原文
Open Policy Agent (OPA)v1.16.2Security2026年5月12日

OPA v1.16.2では、ビルドに使用する依存バージョンが更新されています。脆弱性への対応を含むリリースです。

要対応 (1)

  • securityビルドに使用するGo1.26.3へ更新

    OPAのバイナリとイメージのビルドに使用するGoのバージョンを1.26.3へ更新し、複数の脆弱性に対応しています。

原文
Confidential Containersv0.20.0Security2026年5月5日

v0.20.0では、セキュリティ修正と、今後の削除予定を伴う互換性上の変更が含まれます。特定のプロバイダーやイメージを利用する環境では、今回の非推奨化が関係します。

要対応 (1)

  • securityhighGHSA-q49m-57vm-c8ccに関連するCVEの修正

    GHSA-q49m-57vm-c8ccに関連するCVEの修正が含まれます。

事前準備 (3)

  • deprecatedDocker CAA providerの非推奨化削除時期は未定

    Docker CAA providerを利用している場合に該当します。

  • breakingFedora-based mkosi CAA podvm imageの非推奨化とUbuntu imageへの置き換え削除時期は未定

    Fedora-based mkosi CAA podvm imageを利用している場合に該当します。

  • deprecatedpacker imagesサポートの非推奨化削除時期は未定

    packer imagesを利用している場合に該当します。

原文
月別に見る