RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年3月解除 ×
Daprv1.16.12Orchestration & Management2026年3月30日

セキュリティ対応と、PulsarおよびSchedulerの動作修正を含むリリースです。PulsarではAvroとJSONスキーマ処理、Schedulerではクラスタ復旧に関する不具合が扱われています。

要対応 (1)

  • securitycriticalgRPC依存関係の更新

    google.golang.org/grpcの依存関係を、CVE-2026-33186を解消するバージョンに更新しました。

影響確認 (2)

  • breakingrawPayload指定時の公開制約

    CloudEventsでラップされたトピックにrawPayloadが設定されている場合に適用されます。

  • breakingJSONスキーマの構造検証

    .jsonschemaを設定している場合に適用されます。

原文
KubeVirtv1.8.0Orchestration & Management2026年3月24日

運用者向けの機能追加と保守変更を含むリリースです。APIや挙動、依存関係、非推奨化と削除に加え、監視、CRD検出、feature gate、スケジューリング、セキュリティ関連の挙動も更新されています。アップグレード時は記録ルール名や監視、設定への影響を確認する必要がありますが、セキュリティアドバイザリや明示的な脆弱性の報告はありません。

影響確認 (7)

  • breakingvirt-controller ClusterRole の取得権限削除

    適用対象はリリースノートに明記されていません。

  • breaking一時停止中のVMIに対する停止要求の拒否

    一時停止中のVMIを実行している場合に該当します。

  • breakingEnableVirtioFsConfigVolumes のGA移行

    EnableVirtioFsConfigVolumes feature gate を使用している場合に該当します。

  • リリースページにあと 4 件

事前準備 (4)

  • deprecatedDisableMDEVConfiguration feature gate の非推奨化削除時期は未定

    DisableMDEVConfiguration feature gate を使用している場合に該当します。

  • deprecatedVMI移行データメトリクスの名称変更

    kubevirt_vmi_migration_data_total_bytes メトリクスを使用している場合に該当します。

  • deprecatedMultiArchitecture feature gate の非推奨化

    MultiArchitecture feature gate を使用している場合に該当します。

  • リリースページにあと 1 件
原文
Daprv1.17.2Orchestration & Management2026年3月19日

Go 標準ライブラリのセキュリティ修正、Go ツールチェーンの更新、Configuration CRD の変更、新しい RavenDB ステートストア登録を含むリリースです。pub/sub、スケジューラー、サービス呼び出し、ワークフロー、アクター、会話コンポーネント、ステートストア、Sentry にも正確性と性能に関する修正があります。

要対応 (3)

  • securityhighGo 1.25.8 へのツールチェーン更新

    リポジトリ内のすべてのモジュールと Docker イメージで、Go ツールチェーンを 1.24.13 から Go 1.25.8 に更新しました。

  • securitymediumGO-2026-4603 に対応した html/template の URL エスケープ修正

    html/template の meta content 属性で URL のアクションがエスケープされず、細工した URL によってクロスサイトスクリプティングが発生する可能性を修正しました。

  • securitylowGO-2026-4602 に対応した os.FileInfo の境界逸脱修正

    osFileInfoRoot の外へ抜け、想定したディレクトリ境界の外にあるファイルへアクセスできる可能性を修正しました。

影響確認 (2)

  • securityhighGO-2026-4601 に対応した IPv6 ホストリテラル解析の修正

    net/url を使用している場合に適用されます。

  • breakingstateRetentionPolicyConfiguration CRD スキーマ修正

    stateRetentionPolicy を設定している場合に適用されます。

原文
KubeVirtv1.6.4Orchestration & Management2026年3月16日

公開されたセキュリティ修正と indication 名の変更に加え、正確性、動作、可観測性に関する更新が含まれます。大半の変更では、アップグレード以外に運用者の対応は必要ありません。

要対応 (1)

  • securityhighCVE-2025-47913 への対処

    golang/x/cryptoopenshift/golang-crypto の修正版モジュールに向ける replace directive が追加され、CVE-2025-47913 に対処しました。

影響確認 (2)

  • breakingQuiesceTimeout indication への名称変更

    Windows VSSを利用している場合に適用されます。

  • breakingDefaultVirtWebhookClient{QPS,Burst} の既定値調整

    適用対象はリリースノートに明記されていません。

原文
月別に見る