RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Open Policy Agent (OPA)解除 ×
Open Policy Agent (OPA)v1.19.0Security2026年7月30日

SQLインジェクション経路の修正と、GHSA-fxhp-mv3v-67qp に対応する依存関係の更新を含みます。Regoの安全性検査に伴う互換性のない変更に加え、ランタイムやCLIの動作変更、新しい機能、正確性と性能に関する修正も含まれています。

要対応 (3)

  • securityhighoras.land/oras-go/v2 の更新

    oras.land/oras-go/v22.6.1 から 2.6.2 に更新され、GHSA-fxhp-mv3v-67qp に対応しました。

  • breakingHTTPサーバーの ReadHeaderTimeout 設定

    すべてのHTTPサーバーで ReadHeaderTimeout32s に設定されました。

  • breaking同名の部分集合ルールと -object ルールの拒否

    部分集合ルールと -object ルールが同じ名前を共有する場合、ast で拒否されるようになりました。

影響確認 (2)

  • securityCompile API の動的キーによるSQL識別子生成の修正

    Compile API を使用し、動的キーも使用している場合に適用されます。

    Compile API で動的キーを使う場合に適用されます。部分評価された参照からSQLのフィールド名が生成されるため、input.fruits[input.column] のようなポリシーでは、呼び出し元が指定した文字列が識別子の位置に入ります。

  • breakingrego_unsafe_var_error の発生条件変更

    適用対象はリリースノートに明記されていません。

    これまでコンパイルできていた該当ポリシーが、rego_unsafe_var_error で失敗するようになりました。

原文
月別に見る