RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Kubescape解除 ×
Kubescapev4.0.12Security2026年8月12日

主に不具合修正と性能面の改善を含むリリースで、運用時に見える既定値や制約にも変更があります。非推奨フラグの削除など、アップグレード前に設定の確認が必要な変更があり、依存関係の脆弱性修正も含まれています。

要対応 (3)

  • security依存関係の脆弱性修正

    dependencies の脆弱性修正をまとめて適用しました(Batch 1および2、#2895)。

  • breakingRegoV1への移行に伴う互換シムの削除

    RegoV1でのRego評価に切り替え、v0互換シムを削除しました。

  • breakingループバック限定への制約変更

    アクセス範囲をループバック限定にしました(#2639)。

影響確認 (3)

  • breakingpprof debug server の既定動作をオプトインに変更

    pprof debug server を有効にしている場合に適用されます。

    pprof debug server はオプトイン方式になりました。

  • breaking--frameworks の既定値を全フレームワークに変更

    --frameworks を設定していない場合に適用されます。

    --frameworks を設定しない場合の既定値を、すべてのフレームワークに変更しました。

  • breaking非推奨フラグの削除とドキュメント更新

    deprecated flags を設定している場合に適用されます。

    deprecated flags を削除し、ドキュメントを更新しました(#2608)。

原文
Kubescapev4.0.9Security2026年5月29日

運用向けの正確性修正を中心に、CLIやレポート機能、匿名化、性能、検証、依存関係に関する保守更新を含むリリースです。セキュリティに関わる修正も2件あり、運用者に影響しないリリース工程の変更も含まれます。

要対応 (3)

  • security依存関係の更新

    依存関係を更新し、セキュリティアドバイザリに対応しました。

  • securityEnvFromのクリアによるシークレット名漏えい対策

    removeContainersDataEnvFromをクリアし、シークレット名が漏えいしないようにしました。

  • securityEnv[].ValueFromのクリア

    removeContainersDataremoveEphemeralContainersDataEnv[].ValueFromをクリアするようにしました。

影響確認 (3)

  • security/v1/resultsのIDOR対策強化

    /v1/resultsを使用している場合に適用されます。

    /v1/resultsのIDOR対策を強化しました。

  • breakingpdf/html outputの既定出力先をファイルに変更

    pdf/html outputを使用している場合に適用されます。

    pdf/html outputの既定の出力先を標準出力からファイルに変更しました。

  • breakingpushの既定値をfalseに変更

    pushを使用している場合に適用されます。

    pushの既定値をfalseに変更し、利用時に明示的な有効化が必要になりました。

原文
Kubescapev4.0.0Security2026年2月4日

v4.0.0は、バージョン処理とインジェクションに関する不具合を修正するリリースです。これらの処理に関係する環境が確認対象となります。

要対応 (1)

  • securityバージョン処理とインジェクションの修正

    b97f50ffb52b198a53b46b60e3743c302a8fb882 で、バージョン処理とインジェクションに関する問題を修正しました。

原文
月別に見る