RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Backstagev1.54.0CI/CD & App Delivery2026年8月18日

依存関係の更新に加え、コマンド名や認証設定の扱い、既定値と動作の変更を含む広範なリリースです。AWS接続対応をはじめとする機能追加、カタログやScaffolder、検索、UI、正確性に関する修正も含まれています。Kubernetes pluginのセキュリティ修正と、詳細が公開されていないセキュリティ告知も含まれます。

要対応 (2)

  • breaking公開前のTypeScript設定スキーマ検証

    パッケージ公開前の準備処理で、TypeScript設定スキーマが厳密に検証されるようになりました。

  • breakingルート接続タイプの定義元変更

    接続タイプは、ルート接続タイプの定義元として移植可能な設定スキーマを使うようになりました。

影響確認 (16)

  • securityKubernetes pluginのセキュリティ修正

    Kubernetes pluginを利用している場合に該当します。

  • breakingバックエンド専用接続APIのエクスポート削除

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection のいずれかを利用している場合に該当します。

  • breaking生成DockerfileのNode.jsスナップショット設定変更

    生成されたバックエンド用Dockerfileを設定している場合に該当します。

  • リリースページにあと 13 件

事前準備 (3)

  • deprecatedplugin-web-library の通知API更新

    plugin-web-library テンプレートを利用している場合に該当します。

  • deprecatedZod v3 スキーマの非推奨化

    Zod v3 のスキーマに依存している場合に該当します。

  • deprecatedBackstage OpenAPIプラグイン設定の非推奨化

    catalog.providers.backstageOpenapi.plugins を設定している場合に該当します。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

原文
KubeVelav1.11.0CI/CD & App Delivery2026年7月20日

運用者向けの修正と新機能が含まれ、アクセス制御、認証情報、HelmとCUE、ワークフロー、依存関係に関わる領域が対象です。なお、項目2、20、26、93は運用者向けのリリース変更として記録されていません。

影響確認 (3)

  • securityvela-system definitions のアクセス権限を明示的な許可に限定

    vela-system definitions を利用している場合に適用されます。

  • securityTerraform module remote URLs の認証情報をログ出力・保存から除外

    Terraform module remote URLs を設定している場合に適用されます。

  • breakingapplication definitions の未宣言パラメータを検証

    application definitions を利用している場合に適用されます。

原文
Buildpacksv0.40.8CI/CD & App Delivery2026年7月13日

Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。

影響確認 (1)

  • securityhighGo標準ライブラリを修正版で再構築

    1.25.11 -> 1.25.12 を使用している場合に適用されます。

原文
KubeVelav1.10.9CI/CD & App Delivery2026年6月30日

正確性に関する修正と、公開されたセキュリティ修正を含みます。リポジトリの所有者メタデータも追加されています。

影響確認 (1)

  • securityTerraform remote configuration loaderの無制限読み取りを防止

    Terraform remote configuration loaderを使用している場合に適用されます。

原文
KubeVelav1.9.14CI/CD & App Delivery2026年6月30日

v1.9.14では、Terraformのリモート設定ローダーで発生するDoSにつながる無制限読み取りが修正されています。対象ローダーを利用している環境では、読み取り範囲や取得時間の制限、パス検証、シンボリックリンク拒否などが適用されます。

影響確認 (1)

  • securityTerraformリモート設定ローダーの無制限読み取り対策

    Terraformのリモート設定ローダーを利用している場合に適用されます。

原文
Argov3.4.3CI/CD & App Delivery2026年5月28日

複数の正確性修正を含むリリースです。redoc/dompurify の更新による CVE-2026-41240 対応も含まれるため、該当する環境ではアップグレードが必要です。

影響確認 (1)

  • securitymediumredoc/dompurify の更新による CVE-2026-41240 対応

    redoc/dompurify/ui で使用している場合に適用されます。

原文
Backstagev1.51.0CI/CD & App Delivery2026年5月19日

互換性に影響する廃止や既定値、制約の変更が含まれています。運用者向けの新しい機能と性能改善に加え、依存関係の既知の脆弱性に対応する更新もあります。

要対応 (2)

  • securityModule Federation パッケージの v2.3.3 更新

    既知の脆弱性に対応するため、Module Federation パッケージが v2.3.3 に更新されました。

  • breaking@remixicon/react の依存バージョン制限

    ライセンス変更により、@remixicon/react の依存バージョンは 4.9.0 未満に制限されました。

影響確認 (9)

  • securityCIMDDCR の既定ワイルドカード変更

    CIMD または DCR を設定している場合に適用されます。

  • breakingNavItemBlueprint の削除

    NavItemBlueprint を使用している場合に適用されます。

  • breakingrenderInTestApp の描画内容の変更

    renderInTestApp を使用している場合に適用されます。

  • リリースページにあと 6 件

事前準備 (4)

  • deprecatedPolicyQueryUser.identity の非推奨化

    PolicyQueryUser.identity を使用している場合に適用されます。

  • deprecatedEXPERIMENTAL_formDecorators の非推奨エイリアス化

    EXPERIMENTAL_formDecorators を設定している場合に適用されます。

  • deprecatedcatalog.stitchingStrategy.mode: 'immediate' の非推奨化

    catalog.stitchingStrategy.mode を設定している場合に適用されます。

  • リリースページにあと 1 件
原文
Backstagev1.50.4CI/CD & App Delivery2026年4月29日

Backstageカタログ関連の3つのパッケージに、内容が公開されていないセキュリティ修正が含まれています。該当するパッケージを使用している場合は、アップグレードが必要です。

影響確認 (1)

  • securityBackstageカタログ関連パッケージのセキュリティ修正

    @backstage/plugin-catalog-backend-module-unprocessed@backstage/plugin-catalog-unprocessed-entities-common version、または@backstage/plugin-catalog-unprocessed-entitiesを使用している場合に適用されます。

原文
Backstagev1.48.4CI/CD & App Delivery2026年3月4日

v1.48.4には、特定のBackstageパッケージに関するセキュリティ修正が含まれます。該当パッケージを利用している環境が対象です。

影響確認 (1)

  • securityBackstageパッケージのセキュリティ修正

    @backstage/plugin-techdocs-node@backstage/integration、または@backstage/plugin-scaffolder-backendを利用している場合に該当します。

原文
Backstagev1.47.3CI/CD & App Delivery2026年2月2日

今回のリリースには、@backstage/plugin-techdocs-node のセキュリティ修正が含まれています。該当プラグインを使用している場合は、更新が必要です。

影響確認 (1)

  • security@backstage/plugin-techdocs-node のセキュリティ修正

    @backstage/plugin-techdocs-node を使用している場合に適用されます。

原文
月別に見る