RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

NATSv2.11.15Networking & Messaging2026年3月24日

開示済みのCVE識別子に関するセキュリティ修正に加え、正確性の修正、検証と権限制約の強化が含まれています。依存関係とツールチェーンも更新されています。

要対応 (1)

  • breakingJWTのサイズ上限を1MBに変更

    JWTのサイズ上限を1MBに設定しました。

影響確認 (11)

原文
Contourv1.33.3Networking & Messaging2026年3月23日

セキュリティ対応の依存関係更新と、例示マニフェストの設定変更が含まれます。互換性テストの対象はKubernetes 1.32から1.34です。

要対応 (2)

  • securitycriticalgoogle.golang.org/grpcをv1.79.3へ更新

    google.golang.org/grpcをv1.79.3へ更新しました。この更新はCVE-2026-33186GHSA-p77j-4mvh-x3m3)に対応しますが、Contourは影響を受けません。

  • securityEnvoyをv1.35.9へ更新

    セキュリティ脆弱性への対応として、Envoyをv1.35.9へ更新しました。

影響確認 (1)

  • breaking例示マニフェストのhostPort: 8002を削除

    例示マニフェストでhostPortを使用している場合に適用されます。

原文
Contourv1.32.4Networking & Messaging2026年3月23日

依存関係の更新とサンプルマニフェストの変更を含むリリースです。Kubernetes 1.31から1.33でテストされており、運用者向けに単独の変更を伴わない見出しもあります。

要対応 (2)

  • securitycriticalgoogle.golang.org/grpcv1.79.3に更新

    google.golang.org/grpcv1.79.3に更新します。この更新はCVE-2026-33186に対処していますが、Contourは影響を受けません。

  • securityEnvoyv1.34.13に更新

    Envoyv1.34.13に更新し、セキュリティ上の脆弱性に対処するとともに安定性を改善します。

影響確認 (1)

  • breakingサンプルマニフェストのhostPort: 8002を削除

    hostPort: 8002をサンプルマニフェストで設定している場合に適用されます。

原文
Contourv1.31.5Networking & Messaging2026年3月23日

依存関係の更新と、example manifestsの設定変更を含むリリースです。Kubernetes 1.30から1.32までの範囲でテストされています。

要対応 (2)

  • securitycriticalgoogle.golang.org/grpcv1.79.3への更新

    google.golang.org/grpcv1.79.3へ更新します。この更新にはCVE-2026-33186への対応が含まれますが、Contourは影響を受けません。

  • securityEnvoyv1.34.13への更新

    Envoyv1.34.13へ更新します。

影響確認 (1)

  • breakingexample manifestsからのEnvoyメトリクス設定削除

    example manifestsでhostPort: 8002を使用している場合に適用されます。

原文
k8gbv0.19.0Kubernetes Core2026年3月22日

ベンダー中立なAPIと、ユーザーが制御する移行フローを導入し、プレビュー段階のDynamic Zones対応、イメージとHelmの配布先変更、依存関係の更新を含みます。多くは追加または段階的な変更ですが、APIの移行やレジストリの変更には運用計画や対応が必要になる場合があります。

影響確認 (2)

  • breakingHelmリポジトリのOCI

    Helmを使用している場合に該当します。

  • breakingベンダー中立なAPIグループへの切り替え

    k8gb.absa.oss/v1beta1を使用している場合に該当します。

原文
Kubeflow26.03AI & ML2026年3月22日

バージョン管理、対応する Kubernetes と PSS の構成、インストール動作、同梱コンポーネントのバージョンが変わります。Kubernetes 1.34+の要件と Pod Security enforcement の既定値変更を除き、アップグレード後に追加の設定変更は必要ありません。

要対応 (1)

  • breakingPod Security enforcement の既定値変更

    Pod Security enforcement の既定値が baseline に変わります。

影響確認 (1)

  • breaking対応する Kubernetes バージョン

    Kubernetes 1.34+を使用している場合に適用されます。

原文
Backstagev1.49.1CI/CD & App Delivery2026年3月20日

開発者向け機能とフロントエンドの挙動に関わる更新を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

影響確認 (1)

  • breakingカタログエンティティページのページレイアウトヘッダーを無効化

    新しいフロントエンドシステムでカタログエンティティページを利用している場合に適用されます。

原文
Harborv2.15.0Storage & Data2026年3月20日

レジストリ、キャッシュ、署名、プロファイリング、設定、互換性に関する機能が追加され、依存関係や基盤コンポーネントの更新、各種不具合の修正も含まれています。GCRレプリケーションの削除とプロキシキャッシュの動作変更があるため、これらを利用している環境では影響を確認してください。アドバイザリ識別子は提供されていません。

要対応 (2)

  • securityプロジェクト作成前に発行された bearer tokens の拒否

    プロジェクト作成前に発行された bearer tokens は拒否されるようになりました。

  • breakingwebhook event checkharbor IP のポート 9443 削除

    webhook event check 用の harbor IP からポート 9443 が削除されました。

影響確認 (2)

  • breakingpull-through cache から proxy cache への変更

    Harborで pull-through cache を使用している場合に適用されます。

  • breakingGCR replication の削除

    Harborで GCR replication を使用している場合に適用されます。

原文
Daprv1.17.2Orchestration & Management2026年3月19日

Go 標準ライブラリのセキュリティ修正、Go ツールチェーンの更新、Configuration CRD の変更、新しい RavenDB ステートストア登録を含むリリースです。pub/sub、スケジューラー、サービス呼び出し、ワークフロー、アクター、会話コンポーネント、ステートストア、Sentry にも正確性と性能に関する修正があります。

要対応 (3)

  • securityhighGo 1.25.8 へのツールチェーン更新

    リポジトリ内のすべてのモジュールと Docker イメージで、Go ツールチェーンを 1.24.13 から Go 1.25.8 に更新しました。

  • securitymediumGO-2026-4603 に対応した html/template の URL エスケープ修正

    html/template の meta content 属性で URL のアクションがエスケープされず、細工した URL によってクロスサイトスクリプティングが発生する可能性を修正しました。

  • securitylowGO-2026-4602 に対応した os.FileInfo の境界逸脱修正

    osFileInfoRoot の外へ抜け、想定したディレクトリ境界の外にあるファイルへアクセスできる可能性を修正しました。

影響確認 (2)

  • securityhighGO-2026-4601 に対応した IPv6 ホストリテラル解析の修正

    net/url を使用している場合に適用されます。

  • breakingstateRetentionPolicyConfiguration CRD スキーマ修正

    stateRetentionPolicy を設定している場合に適用されます。

原文
Backstagev1.49.0CI/CD & App Delivery2026年3月17日

既存の API、設定、CLI、フロントエンド、カタログ、統合に互換性のない変更が含まれ、削除や既定値の変更、利用条件の見直しが発生しています。非推奨機能も残っているため、利用状況に応じた移行計画が必要です。セキュリティ修正は含まれていません。

影響確認 (14)

  • breaking新規アプリの既定フロントエンドシステムを変更

    適用対象はリリースノートに明記されていません。

  • breakingcreate-app のフラグ名を変更

    create-app--next フラグを使用している場合に該当します。

  • breaking非推奨の型とオプションを削除

    非推奨の型やオプションを使用している場合に該当します。

  • リリースページにあと 11 件

事前準備 (7)

  • deprecated従来の表示設定 props を非推奨化

    variantcolumnstableOptions のいずれかの props を使用している場合に該当します。

  • deprecatedRelatedEntitiesCard を非推奨化

    RelatedEntitiesCard を使用している場合に該当します。

  • deprecatedCLI の組み込みセットへのフォールバックを非推奨化

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 4 件
原文
Limav2.1.0Kubernetes Core2026年3月17日

ゲストOS、CLI、仮想化、同期、テンプレートに関する機能が加わり、環境に応じた既定値やゲストのホームディレクトリも変更されました。セキュリティに関する変更は公開されていません。

影響確認 (1)

  • breaking非ネイティブアーキテクチャでのデフォルトハイパーバイザーを QEMU に変更

    QEMU が非ネイティブアーキテクチャ上で動作する場合に適用されます。

原文
KubeVirtv1.6.4Orchestration & Management2026年3月16日

公開されたセキュリティ修正と indication 名の変更に加え、正確性、動作、可観測性に関する更新が含まれます。大半の変更では、アップグレード以外に運用者の対応は必要ありません。

要対応 (1)

  • securityhighCVE-2025-47913 への対処

    golang/x/cryptoopenshift/golang-crypto の修正版モジュールに向ける replace directive が追加され、CVE-2025-47913 に対処しました。

影響確認 (2)

  • breakingQuiesceTimeout indication への名称変更

    Windows VSSを利用している場合に適用されます。

  • breakingDefaultVirtWebhookClient{QPS,Burst} の既定値調整

    適用対象はリリースノートに明記されていません。

原文
KServev0.17.0AI & ML2026年3月13日

設定項目とLLMInferenceServiceの機能が広がり、チャートや依存関係の更新も含まれます。動作の変更や削除、複数の不具合修正も行われています。運用者が確認して適用するセキュリティ修正も含まれます。

要対応 (13)

  • securitycriticalh11の不正なボディ処理を修正

    不正なボディを受け入れるh11の問題として、CVE-2025-43859に対処しました。

  • securityhighstarlette0.49.1に固定

    starletteをバージョン0.49.1に固定し、CVE-2025-62727に対処しました。

  • securityhighlightgbm4.6.0に更新

    lightgbmをバージョン4.6.0に更新し、CVE-2024-43598に対処しました。

  • securityhighCVE-2025-66418への対処

    解凍チェーン内のリンク数が無制限になる問題として、CVE-2025-66418に対処しました。

  • securityhighexpr-lang/exprv1.17.7に更新

    expr-lang/exprv1.17.7に更新し、CVE-2025-68156に対処しました。

  • securityhighcryptographyCVE-2026-26007対策

    cryptographyのsubgroup attackに関するCVE-2026-26007に対処しました。

  • securityhighpython-multipartCVE-2026-24486対策

    python-multipartで任意のファイルを書き込める問題として、CVE-2026-24486に対処しました。

  • securitymedium複数のCVEへの対処

    CVE-2025-22872CVE-2025-47914CVE-2025-58181に対処しました。

  • securityhttps.goのパストラバーサル対策

    https.goでパストラバーサルが発生しないよう修正しました。

  • security複数のCVEへの対処

    複数のCVEsに対処しました。

  • securityAIOHTTPの自動解凍処理を修正

    AIOHTTPのHTTP Parserにあるauto_decompress機能のzip bomb脆弱性を修正しました。

  • securityextractTarFilesのパストラバーサル対策

    extractTarFilesのパストラバーサル脆弱性を修正しました。

  • breakingminioからseaweedfsへの置き換え

    minioseaweedfsに置き換えました。

影響確認 (6)

  • breakinginferenceservice CRDのcert-managerアノテーション削除

    inferenceservice CRDを使用している場合に適用されます。

  • breakingPython 3.9のサポート終了

    Python 3.9を実行している場合に適用されます。

  • breaking--disable-log-requestsフラグの削除

    --disable-log-requestsを設定している場合に適用されます。

  • リリースページにあと 3 件
原文
OpenFGAv1.12.0Security2026年3月13日

通信設定から実行時処理まで複数の動作が更新され、入力検証も厳格になっています。TLS証明書のローテーション処理と実験的な既定値が見直され、Goツールチェーンは開示されたアドバイザリに対応する更新を受けています。

要対応 (2)

  • securityhighgo ツールチェーンの更新

    go ツールチェーンを 1.25.8 に更新し、標準ライブラリの脆弱性 GO-2026-4603GO-2026-4601 に対応しました。

  • breakingタプル文字列の検証条件変更

    タプル文字列に unicode control characters または null bytes が含まれている場合、タプル検証が失敗するようになりました。

影響確認 (1)

  • breakingpipeline_list_objects の実験的な既定値変更

    pipeline_list_objects を設定している場合、listObjects-pipeline-enabled を設定している場合、またはカスタムの featureflag クライアントを使用している場合に適用されます。

原文
Strimzi0.45.2Networking & Messaging2026年3月12日

Kubernetesの対応範囲を絞り、今後削除される機能を告知したリリースです。Kafka 3.9.2をサポートし、依存関係のセキュリティ修正も含みます。リリース概要や成果物一覧には、個別の運用者向け変更に当たらない記載もあります。

要対応 (8)

  • securityhighGRPC Netty ShadedのCVE-2025-55163対応

    GRPC Netty Shaded を更新し、CVE-2025-55163 に対応しました。

  • securitymediumZookeeperCVE-2024-47554対応

    Zookeeper を更新し、CVE-2024-47554 に対応しました。

  • securitymediumNimbus Jose JWT 10.0.2への更新

    Nimbus Jose JWT10.0.2 に更新し、CVE-2025-53864 に対応しました。

  • securitymediumNetty 4.1.130.Finalへの更新

    Netty4.1.130.Final に更新し、CVE-2025-67735 に対応しました。

  • securitymediumApache Log4J 2.25.3への更新

    Apache Log4J2.25.3 に更新し、CVE-2025-68161 に対応しました。

  • securitymediumVertx 4.5.24への更新

    Vertx4.5.24 に更新し、CVE-2026-1002 に対応しました。

  • securitymediumJacksonGHSA-72hv-8253-57qq対応

    Jackson を更新し、GHSA-72hv-8253-57qq に対応しました。

  • securityVert.xNettyのCVE対応

    0.45.xブランチで、Vert.xNetty が更新され、CVEへの対応が行われました。

影響確認 (1)

  • breakingKubernetesの対応範囲を1.25以降に変更

    Kubernetes 1.23 または Kubernetes 1.24 を使用している場合に該当します。

事前準備 (3)

  • breakingStrimzi MirrorMaker 2 Extensionsの削除予定0.28.0から · 0.46で削除予定

    Strimzi MirrorMaker 2 Extensions を使用している場合に該当します。

  • breakingStrimzi EnvVar Configuration Providerの削除予定0.38.0から · 0.46で削除予定

    Strimzi EnvVar Configuration Provider を使用している場合に該当します。

  • deprecatedZooKeeperベースのKafkaクラスタとMirrorMaker 1のサポート終了予定0.46で削除予定

    ZooKeeper-based Apache Kafka clusters または MirrorMaker 1 deployments を使用している場合に該当します。

原文
Linkerdedge-26.3.2Networking & Messaging2026年3月12日

Linkerd Vizのスクレイピング対象が絞り込まれ、受信リクエストの所要時間を測定するメトリクスが追加されています。依存関係が更新され、proxy v2.342.0も含まれます。

影響確認 (1)

  • breakingLinkerd Vizのデフォルトスクレイピング対象をRunningまたはPendingのPodに限定

    Linkerd Vizを使用している場合に適用されます。

原文
KubeEdgev1.23.0Provisioning & Runtime2026年3月11日

Windowsとデバイス管理に関する機能が加わり、エッジデータベースとノード取得の挙動が変わります。エッジデータベースのORMは置き換わり、Kubernetesはv1.32.10へ更新され、Device CRDの利用者はデバイスのステータスを新しいDeviceStatus CRDから取得する形になります。

影響確認 (1)

  • breakingDevice CRDのステータスをDeviceStatus CRDへ分離

    Device CRDを使用している場合に適用されます。

原文
cert-managerv1.20.0Security2026年3月10日

Helm、API、solver、feature gate に関する機能が追加され、既定値や受け付ける動作も変更されています。複数の不具合が修正され、cert-manager と Go に関するセキュリティ修正も含まれています。

要対応 (2)

  • securityhighGov1.25.5 に更新

    Gov1.25.5 に更新し、CVE-2025-61727CVE-2025-61729 に対応しました。

  • breakingIssuer 参照の kind と group の既定値を変更

    Issuer の参照に使う kind と group の既定値が、v0.19.0 で導入された値から以前の設定に戻りました。

影響確認 (4)

  • securityDNS キャッシュ処理による cert-manager controller のパニックを修正

    適用対象はリリースノートに明記されていません。

  • breakingOtherNames を Beta に昇格し既定で有効化

    OtherNames 機能を使用している場合に適用されます。

  • breakingコンテナの既定 UID と GID を変更

    既定のコンテナユーザー(UID)または既定のコンテナグループ(GID)を設定していない場合に適用されます。

  • リリースページにあと 1 件
原文
Argov3.3.3CI/CD & App Delivery2026年3月9日

Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、クラスタバージョンラベルの形式が変更されています。あわせて、複数の不具合修正も含まれています。

影響確認 (1)

  • breakingクラスタバージョンラベルの形式変更

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version を設定している場合に適用されます。

原文
NATSv2.12.5Networking & Messaging2026年3月9日

セキュリティ修正、正確性の修正、JetStream設定機能の拡張、依存関係の更新を含みます。クラスタ構成ではストリーム更新に関する回帰が報告されており、max_connsの挙動も変わっています。

影響確認 (3)

  • securityCVE-2026-29785の修正

    leafnode compressionを有効にしている場合に適用されます。

  • securityCVE-2026-27889の修正

    WebSocketsを有効にしている場合に適用されます。

  • breakingmax_conns0設定

    サーバー設定でmax_connsを指定している場合に適用されます。

原文
Dragonflyv2.4.2Storage & Data2026年3月9日

設定項目の追加や整理、スケジューラー機能の拡張が行われ、依存関係も更新されています。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

要対応 (1)

  • breakingpriorities の型を int32 に変更

    priorities の型が文字列から int32 に変更されました。

影響確認 (1)

  • breakingseedPeerEnable フラグを削除

    Enable を設定している場合に適用されます。

原文
Jaegerv2.16.0Observability2026年3月7日

設定やAPIの互換性に関わる変更があり、GoツールチェーンにはGo 1.25.7が必要です。新しい機能の追加と不具合および性能の修正も含まれますが、セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingGo 1.25.7の必須化

    コードベース全体でGoのバージョンを統一し、Go 1.25.7を必須とします。

影響確認 (2)

  • breakingremote sampling endpointのレガシー形式削除

    remote sampling endpointを使用している場合に適用されます。

  • breakingtraces.topicからtraces.topicsへの変更

    traces.topicを設定している場合に適用されます。

原文
Strimzi0.51.0Networking & Messaging2026年3月6日

公表済みの脆弱性への対応に加え、KubernetesとKafkaのサポート対象が見直され、機能ゲートの既定値やリスナー単位のKafkaオプション設定が変更されました。ingressリスナータイプも非推奨になっており、アップグレードにはCRDの更新とKafkaUserフィールドの移行が必要です。

要対応 (2)

  • securityhigh公表済み脆弱性への対応

    公表済みの脆弱性2件に対応しました。対象は CVE-2026-27133CVE-2026-27134GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5 です。

  • breakingServerSideApplyPhase1を既定で有効化

    ServerSideApplyPhase1 feature gateがベータに移行し、既定で有効になりました。

影響確認 (2)

  • breakingKubernetesのサポート対象を1.30以降に変更

    Kubernetes 1.27、1.28、または1.29を使用している場合に該当します。

  • breakingKafka 4.0.0および4.0.1のサポートを削除

    Kafka 4.0.0または4.0.1を使用している場合に該当します。

事前準備 (1)

  • deprecatedingressリスナータイプを非推奨化

    ingressリスナータイプを設定している場合に該当します。

原文
Karmadav1.17.0Orchestration & Management2026年2月28日

ワークロードのアフィニティとアンチアフィニティによるスケジューリング、オペレーターと API の設定機能、コントローラーやスケジューラーの修正が含まれています。非推奨項目の整理、依存関係の更新、Helm での保存時暗号化にも対応しています。特定の脆弱性やアドバイザリは示されていません。

影響確認 (4)

  • breakingspec.resourceSelectorsnamespace 検証

    PropagationPolicy または OverridePolicy を使用している場合に適用されます。

  • breakingWorkloadAffinityGroupByLabelKey 設定制約

    WorkloadAffinityGroupByLabelKey を設定している場合に適用されます。

  • breaking既定コンポーネントイメージの更新

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 1 件

事前準備 (3)

  • deprecated--cluster-lease-duration の非推奨化削除時期は未定

    --cluster-lease-duration を使用している場合に適用されます。

  • deprecated--cluster-lease-renew-interval-fraction の非推奨化削除時期は未定

    --cluster-lease-renew-interval-fraction を使用している場合に適用されます。

  • deprecatedEtcd.Local.InitImage の非推奨化削除時期は未定

    Karmada Init ConfigurationEtcd.Local.InitImage を設定している場合に適用されます。

原文
Daprv1.17.0Orchestration & Management2026年2月27日

ワークフローやコンポーネント、API、認証、トレーシング、設定、CLI、可観測性に関する機能を追加し、複数の不具合修正と依存関係・ツールチェーンの更新を含むリリースです。セキュリティ修正に加え、Alpha Bulk PubSub APIとAlphaアプリケーションコールバックの非推奨化、従来の動作の削除や縮小も含まれますが、多くの更新では運用者による特別な対応は必要ありません。

要対応 (9)

  • security暗号関連依存関係の更新

    x/(net/sync/crypto)を更新し、dvsekhvalnov/jose2goのバージョンを固定しました。

  • securityGoの脆弱性修正

    Goの脆弱性を修正しました。

  • securityUID確認の対象をrootに限定

    UIDの確認対象をrootだけに更新しました。

  • securityHTTPパスマッチングとinvocation自動登録の修正

    HTTPパスのマッチングで発生するcardinality leakを修正し、invocationの自動登録に対応しました。

  • securitygolang.org/x/cryptoの更新

    golang.org/x/cryptoを更新しました。

  • securitygithub.com/docker/dockerの更新

    github.com/docker/dockerを更新しました。

  • securityセキュリティ修正

    セキュリティ修正を追加しました。

  • securitygithub.com/coreos/go-oidc/v3の更新

    github.com/coreos/go-oidc/v3を更新しました。

  • securityNATSの脆弱性修正

    NATSの脆弱性を修正しました。

影響確認 (3)

  • securityPlacementでのDapr actor type認可

    Placement を使用している場合に適用されます。

  • securitycloudflare workerの脆弱性修正

    cloudflare worker を使用している場合に適用されます。

  • breakingHelm chartからscheduler resourcesを削除

    Helm chartを使用している場合に適用されます。

事前準備 (2)

  • deprecatedAlpha Bulk PubSub APIの非推奨化

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>BulkPublishEventAlpha1OnBulkTopicEventAlpha1 のいずれかを使用している場合に適用されます。

  • deprecatedOnBulkTopicEventAlpha1 の非推奨化

    OnBulkTopicEventAlpha1 を使用している場合に適用されます。

原文
Open Policy Agent (OPA)v1.14.0Security2026年2月26日

ランタイムとAPIの機能追加に加え、サポート対象の挙動や出力の変更、複数の不具合修正、依存関係の更新が含まれます。依存関係の更新の一つでは、GHSA-9h8m-3fm2-qjrq への対応も行われています。

要対応 (1)

  • securityhighgo.opentelemetry.io 依存関係のセキュリティ修正

    go.opentelemetry.io の依存関係を更新し、GHSA-9h8m-3fm2-qjrq に対する修正を適用しています。

影響確認 (1)

  • breaking--h2c の Unix ドメインソケット対応

    --h2c を Unix ドメインソケット(UDS)で使用する場合に適用されます。

原文
Prometheusv3.10.0Observability2026年2月26日

新しいPrometheus機能やイメージとビルドの選択肢が加わり、いくつかの初期値と出力、性能、動作上の不具合が改善されます。セキュリティアドバイザリや、明示的に説明された脆弱性はありません。

影響確認 (1)

  • breakingアラート注釈の初期表示変更

    UIで/alertsページを利用している場合に適用されます。

原文
OpenKruisev1.8.3CI/CD & App Delivery2026年2月25日

プローブ設定の host フィールドに対する受け付け値の制限が加わりました。該当フィールドを使っている設定では、従来の値が受け付けられなくなる場合があります。

影響確認 (1)

  • breakingプローブの host フィールドの受け付け値を制限

    プローブ設定で host フィールドを使用している場合に適用されます。

原文
OpenKruisev1.7.5CI/CD & App Delivery2026年2月25日

プローブの host フィールドに対する制限が変更されています。host を設定している場合に関係するリリースです。

影響確認 (1)

  • breakingプローブの host フィールドを制限

    host を設定している場合に適用されます。

原文
Rookv1.19.2Storage & Data2026年2月24日

運用者向けの挙動、API、デフォルト値、イメージ、依存関係が更新されています。内部のビルドツールにも変更があり、改善項目も含まれます。

影響確認 (1)

  • breakingnvmeof のデフォルトゲートウェイトポロジー分散制約

    nvmeof を使用している場合に適用されます。

原文
Fluxv2.8.0CI/CD & App Delivery2026年2月24日

Flux v2.8.0は、HelmやKustomization、ソース、通知、CLI、アーティファクトに関する機能を拡張し、依存関係の更新や通常の修正も含むリリースです。非推奨APIの削除とKubernetes互換性要件の変更があるため、既存環境のAPI利用状況を確認する必要があります。

影響確認 (1)

  • breaking非推奨の v1beta2v2beta2 APIを CRDs から削除

    CRDs でFlux APIの v1beta2 または v2beta2 を利用している場合に該当します。

原文
OpenFGAv1.11.6Security2026年2月23日

ListObjectsの既定の動作が変わり、読み取り専用コンテナで必要な指定が限定されました。grpc-health-probeCVE-2025-68121に対応する版へ更新され、grpc-gatewayクライアントの移行は内部実装に限られます。

要対応 (1)

  • securitycriticalgrpc-health-probev0.4.45へ更新

    grpc-health-probev0.4.45に更新され、CVE-2025-68121に対応しました。

影響確認 (1)

  • breaking読み取り専用コンテナでの一時ファイルシステム指定の変更

    --read-onlyを使っている場合に適用されます。

原文
Kyvernov1.17.1Security2026年2月19日

セキュリティ修正と複数の不具合修正に加え、依存関係の更新、運用者向けの挙動や設定の変更を含みます。フェイククライアントに関する変更は内部およびテスト専用で、署名付きタイムスタンプの修正はitem 33と重複しています。

要対応 (1)

  • securitycriticalCVE-2025-68121の修正

    CVE-2025-68121を修正しました。

影響確認 (1)

  • breaking既定値をduration文字列へ変更

    適用対象はリリースノートに明記されていません。

原文
Crossplanev2.2.0Orchestration & Management2026年2月17日

パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。

要対応 (7)

  • securitygolang.org/x/cryptov0.45.0 への更新

    セキュリティ修正として、依存モジュール golang.org/x/cryptov0.45.0 に更新されました。

  • securitygithub.com/go-chi/chi/v5v5.2.4 への更新

    セキュリティ修正として、依存モジュール github.com/go-chi/chi/v5v5.2.4 に更新されました。

  • securitygithub.com/sigstore/cosign/v3v3.0.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/cosign/v3v3.0.4 に更新されました。

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ修正として、依存モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新されました。

  • securitygithub.com/sigstore/rekorv1.5.0 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/rekorv1.5.0 に更新されました。

  • securitygithub.com/sigstore/sigstorev1.10.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/sigstorev1.10.4 に更新されました。

  • securitygithub.com/quic-go/quic-gov0.57.0 への更新

    セキュリティ修正として、依存モジュール github.com/quic-go/quic-gov0.57.0 に更新されました。

影響確認 (2)

  • breakingFunction パッケージ内の Input CRDs のインストール停止

    Function パッケージと Input CRDs を使用している場合に該当します。

  • breakingパッケージキャッシュのディスク構造変更

    適用対象はリリースノートに明記されていません。

原文
Backstagev1.48.0CI/CD & App Delivery2026年2月17日

APIや設定に関わる変更に加え、フロントエンドとカタログの機能追加、デフォルト設定の変更が含まれます。運用担当者やプラグイン作者は、カタログ拡張ポイントの読み込み先、APIオーバーライド、削除された設定や拡張ポイント、モジュールフェデレーションの扱いを確認する必要があります。

影響確認 (7)

  • breakingカタログ拡張ポイントの安定版エクスポートへの移行

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加し、catalogProcessingExtensionPoint を使用している場合に該当します。

  • breakingAPIオーバーライドのエラー拒否

    適用対象はリリースノートに明記されていません。

  • breaking動的クライアント登録のトークン有効期限設定の削除

    auth.experimentalDynamicClientRegistration.tokenExpiration を設定している場合に該当します。

  • リリースページにあと 4 件

事前準備 (2)

  • deprecatedIconComponent の非推奨化

    IconComponent を使用している場合に該当します。

  • deprecateditems プロパティの非推奨化

    items プロパティを使用している場合に該当します。

原文
Istio1.28.4Networking & Messaging2026年2月16日

セキュリティ上の問題を修正し、ゲートウェイやデバッグエンドポイント、リソースアノテーションに関する保護を追加しています。TLS、cgoバイナリ、Kubernetesリソースの扱いに関係する環境では、変更内容の確認が必要です。

要対応 (1)

  • securityhighcgoバイナリへのコード混入を防ぐ修正

    GoとC/C++のコメント解析の食い違いによって、生成されるcgoバイナリにコードを紛れ込ませられる問題を修正しました。CVE-2025-61732に対応しています。

影響確認 (4)

  • securitycriticalTLSセッション再開時の証明書設定検証

    Config.Cloneで変更を加える場合、またはConfig.GetConfigForClientを使う場合に適用されます。

  • securityゲートウェイデプロイメントのリソース検証

    ゲートウェイデプロイメントコントローラーが動作している場合に適用されます。

  • securityリソースアノテーションの文字検証

    リソースアノテーションを設定する場合に適用されます。

  • リリースページにあと 1 件
原文
Istio1.29.0Networking & Messaging2026年2月16日

運用者向けの機能追加と既定値の変更を含むリリースです。明示的な CVE やアドバイザリ識別子は含まれていません。

要対応 (1)

  • breakingistiodGOMEMLIMIT 自動設定

    メモリ管理が改善され、istiodautomemlimit ライブラリを使ってメモリ上限の 90% を GOMEMLIMIT に自動設定します。OOM による強制終了のリスクを抑えながら、パフォーマンスを維持します。

影響確認 (4)

  • breakingambient mesh の DNS キャプチャを既定で有効化

    ambient mesh のワークロードに適用されます。

  • breakingデバッグエンドポイント認可の既定有効化

    ポート 15014 のデバッグエンドポイントに適用されます。

  • breakingEnvoy メトリクスの HTTP 圧縮を既定で有効化

    Prometheus の stats エンドポイントで、クライアントの Accept-Header に応じた Envoy メトリクスを扱う場合に適用されます。

  • リリースページにあと 1 件
原文
Thanosv0.41.0Observability2026年2月12日

パフォーマンス改善、バグ修正、新しい設定機能が含まれます。Receive のシャッフルシャーディング方式の変更に加え、非推奨フラグを伴う Prometheus のアップグレードも含まれます。

影響確認 (1)

  • breakingReceive のシャッフルシャーディングに一貫性ハッシュを採用

    Receive を使用している場合に適用されます。

原文
Kubernetesv1.35.1Kubernetes Core2026年2月10日

正確性に関わる修正を中心に、回帰や実行時の不具合が更新されています。機能ゲートの既定値が変更され、Goツールチェーンとhnslibも更新されています。

影響確認 (1)

  • breakingSchedulerAsyncAPICalls 機能ゲートの無効化

    SchedulerAsyncAPICalls 機能ゲートを利用している場合に適用されます。

原文
Istio1.27.6Networking & Messaging2026年2月10日

アップグレードが必要なセキュリティ修正を含み、デバッグエンドポイントの利用制限も適用されます。Helmチャートの設定項目追加と、動作の正確性に関する修正も含まれます。

要対応 (1)

  • securityリソースアノテーションの文字検証

    リソースアノテーションの検証で、改行文字と制御文字を拒否するようになりました。テンプレートのレンダリングによって Pod 仕様へコンテナが注入されることを防ぎます。関連する Issue は #58889 です。

影響確認 (2)

  • securityゲートウェイデプロイメントコントローラーのリソース検証

    gateway deployment controller が動作する場合に適用されます。

  • breakingデバッグエンドポイントの名前空間単位認可

    ポート 15014 のデバッグエンドポイントを利用している場合に適用されます。

原文
← 新しい古い →
月別に見る