RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年6月解除 ×
Kubescapev4.0.10Security2026年6月30日

CRDの削除に加え、運用者向け機能や出力の変更が入り、実行時処理、検証、レポート、スキャン処理に関する不具合が修正されています。セキュリティアドバイザリや、明示的に悪用可能な脆弱性は開示されていません。

影響確認 (1)

  • breakingSecurityException CRDの削除

    SecurityException CRDを使用している場合に適用されます。

原文
Open Policy Agent (OPA)v1.18.0Security2026年6月25日

外向きの User-Agent 値が変更されるため、旧文字列との完全一致に依存する設定では対応が必要です。ランタイムの自動設定、フォーマットやカバレッジの処理、コンパイラーとランタイムの不具合、依存関係にも更新があります。

影響確認 (1)

  • breakingUser-Agent ヘッダーの形式変更

    サーバー側のログフィルターまたは WAF ルールで旧文字列との完全一致を設定している場合に適用されます。

原文
cert-managerv1.19.6Security2026年6月25日

v1.19.6では、権限設定とGoの更新内容が見直されています。cert-manager-editを使って特定のリソースを操作する構成や、Goの脆弱性対応を確認する利用者に関係します。

要対応 (2)

  • securityhighGov1.25.11への更新

    Gov1.25.11へ更新され、CVE-2026-27145CVE-2026-42504CVE-2026-42507への対応が行われました。

  • securityGo1.25.10へのアップグレード

    報告された脆弱性への対応として、Go1.25.10へアップグレードされ、依存関係も更新されました。

影響確認 (1)

  • securitycert-manager-edit集約ClusterRoleのACME権限削除

    cert-manager-edit集約ClusterRoleを使い、ChallengeまたはOrderリソースを作成・変更するワークフローに適用されます。

原文
cert-managerv1.20.3Security2026年6月25日

ACME の権限設定と Challenge のガベージコレクションに関する修正を含むリリースです。Go の依存関係も更新され、確認された CVE への修正が取り込まれています。

要対応 (1)

影響確認 (1)

  • securityACME リソース作成権限の修正

    適用対象はリリースノートに明記されていません。

原文
OpenFGAv1.18.0Security2026年6月17日

v1.18.0は、認証設定とデータベース構成に関わるセキュリティ修正を含むリリースです。利用環境によっては、設定値の見直しやメンテナンス時間を伴う移行計画が必要です。

影響確認 (3)

  • securitymediumMySQLスキーママイグレーション008の追加

    MySQL backendを使用している場合に適用されます。

  • security事前共有鍵認証の定時間比較

    事前共有鍵認証を使用している場合に適用されます。

  • securityOIDC設定でのissuerとaudienceの必須化

    authn.methodoidcに設定されている場合に適用されます。

原文
Keycloak26.6.3Security2026年6月4日

認証、認可、アカウントおよび管理 API、フェデレーション、依存ライブラリに関するセキュリティ修正を含みます。起動時の動作や SPI の設定、その他の正確性に関する修正も追加されています。

要対応 (2)

  • securityhighlodash のコードインジェクション脆弱性を修正

    CVE-2026-4800 に関連する、lodash のコードインジェクション脆弱性を修正しました。

  • securitymediumNetty の HTTP/1.0 リクエストスマグリング対策の修正

    CVE-2026-42581 に関連する、Netty の HTTP/1.0 における TE と CL の併用がリクエストスマグリング対策を回避する問題を修正しました。

影響確認 (15)

  • securitymediumKeycloak Server のアクセス制御を修正

    account/api を利用している場合に該当します。

  • securitymediumOIDC トークンイントロスペクションの notBefore 処理を修正

    oidc を利用している場合に該当します。

  • securitymediumサーバー側 WebAuthn 検証の不足を修正

    authentication/webauthn を利用している場合に該当します。

  • リリースページにあと 12 件
原文
月別に見る