RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年3月解除 ×
Operator Frameworkv1.42.1Orchestration & Management2026年3月9日

v1.42.1では、goと依存関係の更新によるCVE対応が行われています。依存関係の更新内容を確認する必要があるリリースです。

要対応 (1)

  • securitygoと依存関係のCVE対応

    goおよび依存関係が更新され、CVEへの対応が行われました。

原文
Open Policy Agent (OPA)v1.14.1Security2026年3月9日

v1.14.1は、バグ修正と依存関係更新をまとめたパッチリリースです。Golang標準ライブラリや共通パッケージを利用する環境に関係します。

要対応 (1)

  • securityGolang標準ライブラリと共通パッケージの依存関係更新

    Golang標準ライブラリと共通パッケージの脆弱性に関する依存関係更新が含まれています。

原文
Dragonflyv2.4.2Storage & Data2026年3月9日

設定項目の追加や整理、スケジューラー機能の拡張が行われ、依存関係も更新されています。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

要対応 (1)

  • breakingpriorities の型を int32 に変更

    priorities の型が文字列から int32 に変更されました。

影響確認 (1)

  • breakingseedPeerEnable フラグを削除

    Enable を設定している場合に適用されます。

原文
Jaegerv2.16.0Observability2026年3月7日

設定やAPIの互換性に関わる変更があり、GoツールチェーンにはGo 1.25.7が必要です。新しい機能の追加と不具合および性能の修正も含まれますが、セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingGo 1.25.7の必須化

    コードベース全体でGoのバージョンを統一し、Go 1.25.7を必須とします。

影響確認 (2)

  • breakingremote sampling endpointのレガシー形式削除

    remote sampling endpointを使用している場合に適用されます。

  • breakingtraces.topicからtraces.topicsへの変更

    traces.topicを設定している場合に適用されます。

原文
Daprv1.16.10Orchestration & Management2026年3月6日

Go 1.25.7の修正を含むリリースです。コマンド、TLS、コンパイラー、証明書処理に関わる修正が反映されています。

要対応 (1)

  • securityGo 1.25.7の更新

    Go 1.25.7では、go コマンドと crypto/tls パッケージのセキュリティ修正に加え、コンパイラーと crypto/x509 パッケージの不具合修正が行われています。

原文
CoreDNSv1.14.2Kubernetes Core2026年3月6日

セキュリティ修正を含むビルド依存関係の更新に加え、プロキシプロトコル対応や正確性、運用時の挙動に関する変更を含みます。既存環境ではセキュリティ修正とACLバイパス防止への対応が必要になることがあり、それ以外は新しい機能や値を選ぶ場合を除き情報提供です。

要対応 (1)

影響確認 (2)

  • securityhighrewriteaclの処理順序を変更

    rewriteaclの両方を使用している場合に適用されます。

  • securityhighplugin/loopのクエリ名生成にcrypto/randを使用

    plugin/loopが実行される場合に適用されます。

原文
Strimzi0.51.0Networking & Messaging2026年3月6日

公表済みの脆弱性への対応に加え、KubernetesとKafkaのサポート対象が見直され、機能ゲートの既定値やリスナー単位のKafkaオプション設定が変更されました。ingressリスナータイプも非推奨になっており、アップグレードにはCRDの更新とKafkaUserフィールドの移行が必要です。

要対応 (2)

  • securityhigh公表済み脆弱性への対応

    公表済みの脆弱性2件に対応しました。対象は CVE-2026-27133CVE-2026-27134GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5 です。

  • breakingServerSideApplyPhase1を既定で有効化

    ServerSideApplyPhase1 feature gateがベータに移行し、既定で有効になりました。

影響確認 (2)

  • breakingKubernetesのサポート対象を1.30以降に変更

    Kubernetes 1.27、1.28、または1.29を使用している場合に該当します。

  • breakingKafka 4.0.0および4.0.1のサポートを削除

    Kafka 4.0.0または4.0.1を使用している場合に該当します。

事前準備 (1)

  • deprecatedingressリスナータイプを非推奨化

    ingressリスナータイプを設定している場合に該当します。

原文
← 新しい
月別に見る