RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年1月解除 ×
Longhornv1.10.2Storage & Data2026年1月28日

オペレーターイメージの置き換えが必要なホットフィックスと、DNS クエリに関するセキュリティ上の不具合修正を含みます。通常の正確性修正に加え、新機能も含まれます。

影響確認 (2)

  • securityinstance-manager による DNS サーバーへの過剰な TXT クエリの修正

    ハードディスクまたはソリッドステートディスクを使用していない場合に適用されます。

  • breakingbacking-image-manager:v1.10.2 のホットフィックス版への置き換え

    backing-image-manager:v1.10.2 を使用している場合に適用されます。

原文
Kyvernov1.15.3Security2026年1月27日

セキュリティに関わる修正を含むリリースです。通常の不具合修正に加え、機能や挙動の変更も含まれています。

要対応 (1)

  • securitystdlibのCVEに対応するgoバージョン更新

    goのバージョンを更新し、stdlibのCVEに対処しました。

影響確認 (1)

  • securityapiCallのクロスネームスペースアクセス防止

    apiCallを使用している場合に適用されます。

原文
Dragonflyv2.4.1Storage & Data2026年1月23日

非推奨の deprecated preheat API endpoints が削除され、Dragonfly manager job API の未認証アクセスが修正されています。該当するAPIを利用している環境では、アップグレードが対応対象です。

影響確認 (2)

  • securityDragonfly manager job API の未認証アクセス修正

    Dragonfly manager job API を利用している場合に適用されます。

  • breakingdeprecated preheat API endpoints の削除

    deprecated preheat API endpoints を利用している場合に適用されます。

原文
CoreDNSv1.14.1Kubernetes Core2026年1月16日

Go関連の脆弱性を修正し、プロキシの接続プール性能を改善しています。forwardプラグインにはmax_idle_connsパラメーターが追加されています。

要対応 (1)

  • securityhighCVE-2025-68119への対応

    CVE-2025-68119への対応を追加しました。

影響確認 (1)

  • securitycriticalGoの脆弱性4件を修正

    適用対象はリリースノートに明記されていません。

原文
Keycloak26.5.1Security2026年1月14日

Keycloak 26.5.1には、Organization 機能に関するセキュリティ修正が含まれています。不具合修正や性能改善、HTTP応答とレルム管理に関する拡張も含まれます。

影響確認 (1)

  • securityOrganization 機能でアカウント名が自動表示・入力される問題の修正

    Organization 機能を利用している場合に該当します。

原文
Keycloak26.5.0Security2026年1月6日

機能追加と保守改善を含み、運用機能の拡充、Quarkusの更新、動作上の問題の修正が行われています。既存環境では、非推奨化やサポート対象の変更、設定に関わる脆弱性の影響を確認したうえで、早めの更新が適しています。

影響確認 (2)

  • securityブルートフォース検知設定の脆弱性修正

    ブルートフォース検知設定を構成している場合に該当します。

  • breakingPostgreSQL 13.x のサポート削除

    PostgreSQL 13.x に依存している場合に該当します。

事前準備 (1)

  • deprecatedadmin/fine-grained-permissions の非推奨化

    admin/fine-grained-permissions を有効にしている場合に該当します。

原文
月別に見る