RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年5月解除 ×
Kubescapev4.0.9Security2026年5月29日

運用向けの正確性修正を中心に、CLIやレポート機能、匿名化、性能、検証、依存関係に関する保守更新を含むリリースです。セキュリティに関わる修正も2件あり、運用者に影響しないリリース工程の変更も含まれます。

要対応 (3)

  • security依存関係の更新

    依存関係を更新し、セキュリティアドバイザリに対応しました。

  • securityEnvFromのクリアによるシークレット名漏えい対策

    removeContainersDataEnvFromをクリアし、シークレット名が漏えいしないようにしました。

  • securityEnv[].ValueFromのクリア

    removeContainersDataremoveEphemeralContainersDataEnv[].ValueFromをクリアするようにしました。

影響確認 (3)

  • security/v1/resultsのIDOR対策強化

    /v1/resultsを使用している場合に適用されます。

  • breakingpdf/html outputの既定出力先をファイルに変更

    pdf/html outputを使用している場合に適用されます。

  • breakingpushの既定値をfalseに変更

    pushを使用している場合に適用されます。

原文
Cloud Custodian0.9.51.0Security2026年5月28日

AWS、Azure、GCPを対象とする運用機能の追加と拡張に加え、不具合修正や依存関係の更新を含むリリースです。既存のポリシーで特定のフィルターを利用している場合は、設定への影響を確認する内容になっています。

影響確認 (1)

  • breakingaws.iam-access-keyjson-diff フィルター削除

    aws.iam-access-keyjson-diff フィルターを使うポリシーがある場合に該当します。

原文
SPIREv1.15.1Security2026年5月28日

Azure IMDSを使うノードアテーションの文書検証が見直されました。azure_imdsサーバーノードアテスタープラグインを利用する環境が対象です。

影響確認 (1)

  • securityazure_imdsのノードアテーション文書検証を修正

    azure_imdsサーバーノードアテスタープラグインを使用している場合に適用されます。

原文
SPIREv1.14.7Security2026年5月28日

このリリースでは、Azure IMDS のノード認証における証明書検証の問題が修正されています。Go ツールチェーンと3つの依存関係も更新されています。

影響確認 (1)

  • securityazure_imds のノード証明書検証の修正

    サーバーのノードアテスター・プラグイン azure_imds を使用している場合に適用されます。

原文
Falco0.44.0Security2026年5月26日

対応エンジンや出力の整理に加え、falco-webuiのアクセス範囲が見直されています。ルールと設定の機能追加、複数の不具合修正、依存関係の更新も含まれますが、セキュリティアドバイザリの告知はありません。

要対応 (1)

  • breakinggRPC server supportの削除

    gRPC server supportを削除しました。

影響確認 (5)

  • securityplugin library pathのパストラバーサル防止

    plugin library pathを設定している場合に該当します。

  • breakinggRPC outputの削除

    gRPC outputを使用している場合に該当します。

  • breakinggVisor engineサポートの削除

    gVisor engineを使用している場合に該当します。

  • リリースページにあと 2 件
原文
Keycloak26.6.2Security2026年5月19日

公開された複数の CVE を含むセキュリティ修正に加え、依存関係の更新、機能改善、バグ修正が含まれています。セキュリティ修正と、operator の更新時にオブジェクトの削除が必要になる問題の修正が、更新に関係する主な内容です。

要対応 (6)

  • securityhighHTTP/2 CONTINUATION フレーム大量送信によるサービス拒否の修正

    CVE-2026-33871 に関する、HTTP/2 CONTINUATION フレームの大量送信によるサービス拒否の問題を修正しました。

  • securityhighChunked Extension 解析を悪用した HTTP リクエストスマグリングの修正

    CVE-2026-33870 に関する、Chunked Extension の Quoted-String 解析を悪用した HTTP リクエストスマグリングの問題を修正しました。

  • securityhighbouncycastle に関する複数の問題の修正

    CVE-2026-0636CVE-2026-3505CVE-2026-5598 に関する bouncycastle の問題を修正しました。

  • securityhighリダイレクト URI 検証回避の修正

    CVE-2026-7504 に関する、Keycloak のリダイレクト URI 検証を回避できる問題を修正しました。

  • securitymediumbcpkix モジュールの暗号アルゴリズム問題の修正

    CVE-2026-5588 に関する、Bouncy Castle Crypto Package For Java の bcpkix モジュールで、危険または破損した暗号アルゴリズムが使用される問題を修正しました。

  • security権限およびポリシー呼び出し順序による client ID 露出の修正

    権限とポリシーの呼び出し順序によって client ID が露出する問題を修正しました。

影響確認 (12)

  • securityhigh/saml エンドポイントへの細工したリクエストによるサービス拒否の修正

    /saml を使用している場合に適用されます。

  • securityhighimplicit flow の回避とアクセストークン開示の修正

    implicit flow を使用している場合に適用されます。

  • securityhighOIDC ログインフローのセッション固定の修正

    OIDC login flow を使用している場合に適用されます。

  • リリースページにあと 9 件
原文
The Update Framework (TUF)v7.0.0Security2026年5月18日

セキュリティ上の問題への修正と、APIの引数指定に関する変更を含みます。既存モジュールの削除に向けた準備も進められています。

要対応 (1)

影響確認 (1)

  • breakingUpdater()bootstrap 引数を必須化

    Updater() を使用している場合に適用されます。

事前準備 (1)

  • deprecatedsecuresystemslib.hash の削除準備

    securesystemslib.hash を使用している場合に適用されます。

原文
Kubescapev4.0.7Security2026年5月8日

オペレーター向けの正確性修正に加え、制御設定とTLSキー設定が追加され、CRDによる制御入力はライブクラスタースキャンモードに限定されました。sidecar--output の要件がなくなり、入力検証やエラー報告も改善されています。セキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (3)

  • breakingprotobuf content type の削除

    protobuf content type を使用している場合に該当します。

  • breakingsidecar 要件の削除

    sidecar を使用している場合に該当します。

  • breaking--output フラグの削除

    --output を設定している場合に該当します。

原文
月別に見る