RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Linkerdedge-26.3.2Networking & Messaging2026年3月12日

Linkerd Vizのスクレイピング対象が絞り込まれ、受信リクエストの所要時間を測定するメトリクスが追加されています。依存関係が更新され、proxy v2.342.0も含まれます。

影響確認 (1)

  • breakingLinkerd Vizのデフォルトスクレイピング対象をRunningまたはPendingのPodに限定

    Linkerd Vizを使用している場合に適用されます。

原文
KubeEdgev1.23.0Provisioning & Runtime2026年3月11日

Windowsとデバイス管理に関する機能が加わり、エッジデータベースとノード取得の挙動が変わります。エッジデータベースのORMは置き換わり、Kubernetesはv1.32.10へ更新され、Device CRDの利用者はデバイスのステータスを新しいDeviceStatus CRDから取得する形になります。

影響確認 (1)

  • breakingDevice CRDのステータスをDeviceStatus CRDへ分離

    Device CRDを使用している場合に適用されます。

原文
Envoyv1.37.1Networking & Messaging2026年3月11日

アップグレードを要するセキュリティ修正が含まれています。通常の不具合修正に加え、公開アーティファクトと動的モジュールの互換性に関する変更もあります。

要対応 (3)

  • securitymediumスコープ付き IPv6 アドレスのクラッシュ修正

    スコープ付き IPv6 アドレスで getAddressWithPort() が呼び出された際のクラッシュを修正しました。対象の識別子は CVE-2026-26310GHSA-3cw6-2j68-868p です。

  • securitymediumJSON の文字列終端処理の修正

    境界を 1 つ超えて書き込む処理を修正し、文字列の null 終端文字が破損する問題に対応しました。対象の識別子は CVE-2026-26309GHSA-56cj-wgg3-x943 です。

  • securitymedium下流側リセット後の decode* メソッド実行制御

    下流側でリセットされた後に decode* メソッドが実行されないよう修正しました。対象の識別子は CVE-2026-26311GHSA-84xm-r438-86px です。

影響確認 (2)

  • securityhighrbac の複数値ヘッダーによるバイパス修正

    rbac サブシステムを使用している場合に適用されます。

  • securitymediumレスポンスフェーズの制限処理におけるクラッシュ修正

    ratelimit サブシステムを使用している場合に適用されます。

原文
Envoyv1.36.5Networking & Messaging2026年3月11日

アップグレード対応が必要なセキュリティ修正に加え、通常のバグ修正と依存関係およびイメージの更新を含みます。残りの項目は見出しのみで、運用者向けの変更内容は記載されていません。

要対応 (3)

  • securitymediumスコープ付きIPv6アドレス処理のクラッシュ修正

    CVE-2026-26310GHSA-3cw6-2j68-868p)に対応し、スコープ付きIPv6アドレスを渡して getAddressWithPort() を呼び出した際のクラッシュを修正しました。

  • securitymediumjson のオフバイワン書き込み修正

    CVE-2026-26309GHSA-56cj-wgg3-x943)に対応し、文字列のnull終端を破損させる可能性があったオフバイワン書き込みを json で修正しました。

  • securitymedium下流リセット後の decode* メソッド実行防止

    CVE-2026-26311GHSA-84xm-r438-86px)に対応し、下流リセット後に decode* メソッドが実行されないよう修正しました。

影響確認 (2)

  • securityhighrbac の複数値ヘッダーバイパス修正

    rbac を使用している場合に適用されます。

  • securitymediumratelimit のレスポンスフェーズにおけるクラッシュ修正

    ratelimit を使用している場合に適用されます。

原文
Istio1.29.1Networking & Messaging2026年3月10日

EnvoyとIstioのCVEを含む複数のセキュリティ修正に加え、通常の正確性修正とデバッグエンドポイントの認可設定機能が追加されています。デバッグエンドポイントや認証関連機能を利用する環境では、該当する修正内容の確認が必要です。

要対応 (1)

  • securitymediumCVE-2026-26309のJSONオフバイワン書き込み修正

    JSON処理で発生するオフバイワン書き込みを修正しました。

影響確認 (10)

原文
Istio1.28.5Networking & Messaging2026年3月10日

複数の公開済みセキュリティ修正を含み、Envoy と Istio の CVE に対応しています。デバッグエンドポイントの名前空間認可設定が追加され、InferencePool 構成を失う不具合も修正されています。

要対応 (7)

  • securityhighRBACの複数値ヘッダーバイパス修正

    CVE-2026-26308 に対応し、RBAC における複数値ヘッダーのバイパスを修正しました。

  • securityhighJWKSリゾルバー障害による認証バイパス修正

    CVE-2026-31837 および GHSA-v75c-crr9-733c に対応し、既知のデフォルトキーを使った認証バイパスにつながる JWKS リゾルバーの障害を修正しました。

  • securitymedium下流リセット後のHTTPデコードメソッド処理修正

    CVE-2026-26311 に対応し、下流側のリセット後にHTTPデコードメソッドがブロックされる問題を修正しました。

  • securitymediumスコープ付きIPv6アドレス処理のクラッシュ修正

    CVE-2026-26310 に対応し、スコープ付きIPv6アドレスを指定した getAddressWithPort() でクラッシュする問題を修正しました。

  • securitymediumJSON処理のオフバイワン書き込み修正

    CVE-2026-26309 に対応し、JSON処理で発生するオフバイワン書き込みを修正しました。

  • securitymediumレート制限レスポンスフェーズのクラッシュ修正

    CVE-2026-26330 に対応し、レート制限レスポンスフェーズでクラッシュする問題を修正しました。

  • securitymediumデバッグエンドポイントの名前空間越しプロキシデータアクセス修正

    CVE-2026-31838 および GHSA-974c-2wxh-g4ww に対応し、デバッグエンドポイントから別の名前空間にあるプロキシデータへアクセスできる問題を修正しました。

影響確認 (3)

  • security平文ポートのXDSデバッグエンドポイント認証

    XDS デバッグエンドポイントを公開している場合に適用されます。

  • securityWasmPluginイメージ取得時のSSRF対策

    WasmPlugin のイメージ取得を使用している場合に適用されます。

  • securityHTTPデバッグエンドポイントの名前空間認可

    HTTPデバッグエンドポイントを公開している場合に適用されます。

原文
Istio1.27.8Networking & Messaging2026年3月10日

セキュリティ修正と、デバッグエンドポイントで認可する名前空間を指定できる新しい設定機能を含みます。セキュリティ修正の適用にはアップグレードが必要で、新しい認可設定は任意です。

要対応 (3)

  • securitymedium下流リセット後のHTTPデコードメソッド処理修正

    CVE-2026-26311 に対応し、下流からのリセット後にHTTPデコードメソッドがブロックされるよう修正しました。

  • securitymediumスコープ付きIPv6アドレス使用時のクラッシュ修正

    CVE-2026-26310 に対応し、スコープ付きIPv6アドレスを指定したgetAddressWithPort()のクラッシュを修正しました。

  • securitymediumJSONのオフバイワン書き込み修正

    CVE-2026-26309 に対応し、JSONのオフバイワン書き込みを修正しました。

影響確認 (6)

  • securityhighRBACのマルチバリューヘッダーバイパス修正

    RBAC を使用している場合に適用されます。

  • securityhighJWKS Resolverの認証バイパスにつながる障害修正

    JWKS Resolver を使用している場合に適用されます。

  • securitymediumデバッグエンドポイントの名前空間をまたぐプロキシデータアクセス修正

    Debug Endpoints を使用している場合に適用されます。

  • リリースページにあと 3 件
原文
cert-managerv1.20.0Security2026年3月10日

Helm、API、solver、feature gate に関する機能が追加され、既定値や受け付ける動作も変更されています。複数の不具合が修正され、cert-manager と Go に関するセキュリティ修正も含まれています。

要対応 (2)

  • securityhighGov1.25.5 に更新

    Gov1.25.5 に更新し、CVE-2025-61727CVE-2025-61729 に対応しました。

  • breakingIssuer 参照の kind と group の既定値を変更

    Issuer の参照に使う kind と group の既定値が、v0.19.0 で導入された値から以前の設定に戻りました。

影響確認 (4)

  • securityDNS キャッシュ処理による cert-manager controller のパニックを修正

    適用対象はリリースノートに明記されていません。

  • breakingOtherNames を Beta に昇格し既定で有効化

    OtherNames 機能を使用している場合に適用されます。

  • breakingコンテナの既定 UID と GID を変更

    既定のコンテナユーザー(UID)または既定のコンテナグループ(GID)を設定していない場合に適用されます。

  • リリースページにあと 1 件
原文
Argov3.3.3CI/CD & App Delivery2026年3月9日

Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、クラスタバージョンラベルの形式が変更されています。あわせて、複数の不具合修正も含まれています。

影響確認 (1)

  • breakingクラスタバージョンラベルの形式変更

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version を設定している場合に適用されます。

原文
NATSv2.12.5Networking & Messaging2026年3月9日

セキュリティ修正、正確性の修正、JetStream設定機能の拡張、依存関係の更新を含みます。クラスタ構成ではストリーム更新に関する回帰が報告されており、max_connsの挙動も変わっています。

影響確認 (3)

  • securityCVE-2026-29785の修正

    leafnode compressionを有効にしている場合に適用されます。

  • securityCVE-2026-27889の修正

    WebSocketsを有効にしている場合に適用されます。

  • breakingmax_conns0設定

    サーバー設定でmax_connsを指定している場合に適用されます。

原文
NATSv2.11.14Networking & Messaging2026年3月9日

セキュリティ修正、Goツールチェーンのバージョン変更、WebSocketsの動作修正を含みます。該当する機能を利用する環境では、更新が必要です。

影響確認 (2)

  • securityhighCVE-2026-29785 の修正

    CVE-2026-29785 が存在し、leafnode compression が有効な場合に適用されます。

  • securityhighCVE-2026-27889 の修正

    CVE-2026-27889 が存在し、WebSockets が有効な場合に適用されます。

原文
Dragonflyv2.4.2Storage & Data2026年3月9日

設定項目の追加や整理、スケジューラー機能の拡張が行われ、依存関係も更新されています。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

要対応 (1)

  • breakingpriorities の型を int32 に変更

    priorities の型が文字列から int32 に変更されました。

影響確認 (1)

  • breakingseedPeerEnable フラグを削除

    Enable を設定している場合に適用されます。

原文
Jaegerv2.16.0Observability2026年3月7日

設定やAPIの互換性に関わる変更があり、GoツールチェーンにはGo 1.25.7が必要です。新しい機能の追加と不具合および性能の修正も含まれますが、セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingGo 1.25.7の必須化

    コードベース全体でGoのバージョンを統一し、Go 1.25.7を必須とします。

影響確認 (2)

  • breakingremote sampling endpointのレガシー形式削除

    remote sampling endpointを使用している場合に適用されます。

  • breakingtraces.topicからtraces.topicsへの変更

    traces.topicを設定している場合に適用されます。

原文
CoreDNSv1.14.2Kubernetes Core2026年3月6日

セキュリティ修正を含むビルド依存関係の更新に加え、プロキシプロトコル対応や正確性、運用時の挙動に関する変更を含みます。既存環境ではセキュリティ修正とACLバイパス防止への対応が必要になることがあり、それ以外は新しい機能や値を選ぶ場合を除き情報提供です。

要対応 (1)

影響確認 (2)

  • securityhighrewriteaclの処理順序を変更

    rewriteaclの両方を使用している場合に適用されます。

  • securityhighplugin/loopのクエリ名生成にcrypto/randを使用

    plugin/loopが実行される場合に適用されます。

原文
Strimzi0.51.0Networking & Messaging2026年3月6日

公表済みの脆弱性への対応に加え、KubernetesとKafkaのサポート対象が見直され、機能ゲートの既定値やリスナー単位のKafkaオプション設定が変更されました。ingressリスナータイプも非推奨になっており、アップグレードにはCRDの更新とKafkaUserフィールドの移行が必要です。

要対応 (2)

  • securityhigh公表済み脆弱性への対応

    公表済みの脆弱性2件に対応しました。対象は CVE-2026-27133CVE-2026-27134GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5 です。

  • breakingServerSideApplyPhase1を既定で有効化

    ServerSideApplyPhase1 feature gateがベータに移行し、既定で有効になりました。

影響確認 (2)

  • breakingKubernetesのサポート対象を1.30以降に変更

    Kubernetes 1.27、1.28、または1.29を使用している場合に該当します。

  • breakingKafka 4.0.0および4.0.1のサポートを削除

    Kafka 4.0.0または4.0.1を使用している場合に該当します。

事前準備 (1)

  • deprecatedingressリスナータイプを非推奨化

    ingressリスナータイプを設定している場合に該当します。

原文
Keycloak26.5.5Security2026年3月5日

SAMLとアイデンティティブローカーに関する公開済みのセキュリティ脆弱性4件を修正しています。運用環境ではアップグレードが必要です。

影響確認 (4)

  • securityhighCVE-2026-3047SAML broker 認証バイパスを修正

    SAML brokerを使用し、disabled SAML clientを設定している場合に該当します。

  • securityhighCVE-2026-3009 の無効なIdentity Providerの扱いを修正

    Disabled Identity Providerを設定している場合に該当します。

  • securityhighCVE-2026-2603 の無効なSAML IdPによるログインを修正

    Disabled SAML IdPを設定している場合に該当します。

  • リリースページにあと 1 件
原文
Backstagev1.48.4CI/CD & App Delivery2026年3月4日

v1.48.4には、特定のBackstageパッケージに関するセキュリティ修正が含まれます。該当パッケージを利用している環境が対象です。

影響確認 (1)

  • securityBackstageパッケージのセキュリティ修正

    @backstage/plugin-techdocs-node@backstage/integration、または@backstage/plugin-scaffolder-backendを利用している場合に該当します。

原文
SPIREv1.14.2Security2026年3月3日

サーバーノードアテスタープラグインで、SSRF攻撃とCPU時間の過剰消費につながる2件の問題が修正されています。

影響確認 (2)

  • securityhttp_challengeのSSRF脆弱性を修正

    http_challengeを利用している場合に適用されます。

  • securityx509popのCPU時間過剰消費問題を修正

    x509popを利用している場合に適用されます。

原文
SPIREv1.13.4Security2026年3月3日

サーバーノードアテスターに関するセキュリティ問題を修正しています。該当するプラグインを運用している環境では、修正版への更新が必要です。

影響確認 (2)

  • securityhttp_challenge のSSRF攻撃問題を修正

    http_challenge サーバーノードアテスタープラグインを使用している場合に該当します。

  • securityx509pop のCPU過剰消費問題を修正

    x509pop サーバーノードアテスタープラグインを使用している場合に該当します。

原文
Karmadav1.17.0Orchestration & Management2026年2月28日

ワークロードのアフィニティとアンチアフィニティによるスケジューリング、オペレーターと API の設定機能、コントローラーやスケジューラーの修正が含まれています。非推奨項目の整理、依存関係の更新、Helm での保存時暗号化にも対応しています。特定の脆弱性やアドバイザリは示されていません。

影響確認 (4)

  • breakingspec.resourceSelectorsnamespace 検証

    PropagationPolicy または OverridePolicy を使用している場合に適用されます。

  • breakingWorkloadAffinityGroupByLabelKey 設定制約

    WorkloadAffinityGroupByLabelKey を設定している場合に適用されます。

  • breaking既定コンポーネントイメージの更新

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 1 件

事前準備 (3)

  • deprecated--cluster-lease-duration の非推奨化削除時期は未定

    --cluster-lease-duration を使用している場合に適用されます。

  • deprecated--cluster-lease-renew-interval-fraction の非推奨化削除時期は未定

    --cluster-lease-renew-interval-fraction を使用している場合に適用されます。

  • deprecatedEtcd.Local.InitImage の非推奨化削除時期は未定

    Karmada Init ConfigurationEtcd.Local.InitImage を設定している場合に適用されます。

原文
Daprv1.17.0Orchestration & Management2026年2月27日

ワークフローやコンポーネント、API、認証、トレーシング、設定、CLI、可観測性に関する機能を追加し、複数の不具合修正と依存関係・ツールチェーンの更新を含むリリースです。セキュリティ修正に加え、Alpha Bulk PubSub APIとAlphaアプリケーションコールバックの非推奨化、従来の動作の削除や縮小も含まれますが、多くの更新では運用者による特別な対応は必要ありません。

要対応 (9)

  • security暗号関連依存関係の更新

    x/(net/sync/crypto)を更新し、dvsekhvalnov/jose2goのバージョンを固定しました。

  • securityGoの脆弱性修正

    Goの脆弱性を修正しました。

  • securityUID確認の対象をrootに限定

    UIDの確認対象をrootだけに更新しました。

  • securityHTTPパスマッチングとinvocation自動登録の修正

    HTTPパスのマッチングで発生するcardinality leakを修正し、invocationの自動登録に対応しました。

  • securitygolang.org/x/cryptoの更新

    golang.org/x/cryptoを更新しました。

  • securitygithub.com/docker/dockerの更新

    github.com/docker/dockerを更新しました。

  • securityセキュリティ修正

    セキュリティ修正を追加しました。

  • securitygithub.com/coreos/go-oidc/v3の更新

    github.com/coreos/go-oidc/v3を更新しました。

  • securityNATSの脆弱性修正

    NATSの脆弱性を修正しました。

影響確認 (3)

  • securityPlacementでのDapr actor type認可

    Placement を使用している場合に適用されます。

  • securitycloudflare workerの脆弱性修正

    cloudflare worker を使用している場合に適用されます。

  • breakingHelm chartからscheduler resourcesを削除

    Helm chartを使用している場合に適用されます。

事前準備 (2)

  • deprecatedAlpha Bulk PubSub APIの非推奨化

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>BulkPublishEventAlpha1OnBulkTopicEventAlpha1 のいずれかを使用している場合に適用されます。

  • deprecatedOnBulkTopicEventAlpha1 の非推奨化

    OnBulkTopicEventAlpha1 を使用している場合に適用されます。

原文
Vitessv22.0.4Storage & Data2026年2月27日

バックアップ復元に関するセキュリティ修正を含み、外部デコンプレッサーの既定動作も変わります。外部デコンプレッサーまたはバックアップストレージを利用する環境では、直ちに更新が必要な内容です。

影響確認 (2)

  • securitycriticalバックアップ復元時のPath Traversal対策

    バックアップストレージを使用している場合に該当します。

  • securityhigh復元時の外部デコンプレッサーコマンドの既定動作変更

    外部デコンプレッサーコマンドを使用し、--external-decompressor-use-manifestを指定していない場合に該当します。

原文
Vitessv23.0.3Storage & Data2026年2月27日

バックアップとリストアに関するセキュリティ変更に加え、複数の不具合修正とセキュリティ強化が含まれます。バックアップのMANIFESTの扱いが見直され、リストア時のパストラバーサルが防止されます。

影響確認 (2)

  • securityMANIFESTからの圧縮コマンド読み込みをオプトイン化

    --external-decompressor-use-manifestを使用している場合に適用されます。

  • securitybackupengineMANIFEST経由のパストラバーサルを阻止

    backupengineが実行される場合に適用されます。

原文
Open Policy Agent (OPA)v1.14.0Security2026年2月26日

ランタイムとAPIの機能追加に加え、サポート対象の挙動や出力の変更、複数の不具合修正、依存関係の更新が含まれます。依存関係の更新の一つでは、GHSA-9h8m-3fm2-qjrq への対応も行われています。

要対応 (1)

  • securityhighgo.opentelemetry.io 依存関係のセキュリティ修正

    go.opentelemetry.io の依存関係を更新し、GHSA-9h8m-3fm2-qjrq に対する修正を適用しています。

影響確認 (1)

  • breaking--h2c の Unix ドメインソケット対応

    --h2c を Unix ドメインソケット(UDS)で使用する場合に適用されます。

原文
Prometheusv3.10.0Observability2026年2月26日

新しいPrometheus機能やイメージとビルドの選択肢が加わり、いくつかの初期値と出力、性能、動作上の不具合が改善されます。セキュリティアドバイザリや、明示的に説明された脆弱性はありません。

影響確認 (1)

  • breakingアラート注釈の初期表示変更

    UIで/alertsページを利用している場合に適用されます。

原文
OpenKruisev1.8.3CI/CD & App Delivery2026年2月25日

プローブ設定の host フィールドに対する受け付け値の制限が加わりました。該当フィールドを使っている設定では、従来の値が受け付けられなくなる場合があります。

影響確認 (1)

  • breakingプローブの host フィールドの受け付け値を制限

    プローブ設定で host フィールドを使用している場合に適用されます。

原文
OpenKruisev1.7.5CI/CD & App Delivery2026年2月25日

プローブの host フィールドに対する制限が変更されています。host を設定している場合に関係するリリースです。

影響確認 (1)

  • breakingプローブの host フィールドを制限

    host を設定している場合に適用されます。

原文
Rookv1.19.2Storage & Data2026年2月24日

運用者向けの挙動、API、デフォルト値、イメージ、依存関係が更新されています。内部のビルドツールにも変更があり、改善項目も含まれます。

影響確認 (1)

  • breakingnvmeof のデフォルトゲートウェイトポロジー分散制約

    nvmeof を使用している場合に適用されます。

原文
Fluxv2.8.0CI/CD & App Delivery2026年2月24日

Flux v2.8.0は、HelmやKustomization、ソース、通知、CLI、アーティファクトに関する機能を拡張し、依存関係の更新や通常の修正も含むリリースです。非推奨APIの削除とKubernetes互換性要件の変更があるため、既存環境のAPI利用状況を確認する必要があります。

影響確認 (1)

  • breaking非推奨の v1beta2v2beta2 APIを CRDs から削除

    CRDs でFlux APIの v1beta2 または v2beta2 を利用している場合に該当します。

原文
OpenFGAv1.11.6Security2026年2月23日

ListObjectsの既定の動作が変わり、読み取り専用コンテナで必要な指定が限定されました。grpc-health-probeCVE-2025-68121に対応する版へ更新され、grpc-gatewayクライアントの移行は内部実装に限られます。

要対応 (1)

  • securitycriticalgrpc-health-probev0.4.45へ更新

    grpc-health-probev0.4.45に更新され、CVE-2025-68121に対応しました。

影響確認 (1)

  • breaking読み取り専用コンテナでの一時ファイルシステム指定の変更

    --read-onlyを使っている場合に適用されます。

原文
Keycloak26.5.4Security2026年2月20日

セキュリティ修正、新しい機能、既存の不具合修正を含むリリースです。運用担当者が事前に行う作業や、依存関係マニフェストへの追加はありません。

要対応 (2)

  • securitymediumCVE-2026-0707 のAuthorizationヘッダー解析問題を修正

    CVE-2026-0707 に関して、Authorizationヘッダーの解析がセキュリティ制御の回避につながる問題を修正しました。

  • securitylowCVE-2025-5416 に関する環境情報の問題を修正

    keycloak-core における環境情報に関する問題を修正しました。

影響確認 (4)

  • securitymediumCVE-2026-2575 による過剰なSAMLRequest展開の問題を修正

    SAMLを利用している場合に適用されます。

  • securitylowCVE-2026-1190 によるSAMLブローカリングの応答遅延を修正

    SAMLブローカリングを利用している場合に適用されます。

  • securitylowCVE-2026-2733 の無効化クライアント確認漏れを修正

    Docker Registry Protocolを利用している場合に適用されます。

  • リリースページにあと 1 件
原文
Kyvernov1.17.1Security2026年2月19日

セキュリティ修正と複数の不具合修正に加え、依存関係の更新、運用者向けの挙動や設定の変更を含みます。フェイククライアントに関する変更は内部およびテスト専用で、署名付きタイムスタンプの修正はitem 33と重複しています。

要対応 (1)

  • securitycriticalCVE-2025-68121の修正

    CVE-2025-68121を修正しました。

影響確認 (1)

  • breaking既定値をduration文字列へ変更

    適用対象はリリースノートに明記されていません。

原文
Crossplanev2.2.0Orchestration & Management2026年2月17日

パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。

要対応 (7)

  • securitygolang.org/x/cryptov0.45.0 への更新

    セキュリティ修正として、依存モジュール golang.org/x/cryptov0.45.0 に更新されました。

  • securitygithub.com/go-chi/chi/v5v5.2.4 への更新

    セキュリティ修正として、依存モジュール github.com/go-chi/chi/v5v5.2.4 に更新されました。

  • securitygithub.com/sigstore/cosign/v3v3.0.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/cosign/v3v3.0.4 に更新されました。

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ修正として、依存モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新されました。

  • securitygithub.com/sigstore/rekorv1.5.0 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/rekorv1.5.0 に更新されました。

  • securitygithub.com/sigstore/sigstorev1.10.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/sigstorev1.10.4 に更新されました。

  • securitygithub.com/quic-go/quic-gov0.57.0 への更新

    セキュリティ修正として、依存モジュール github.com/quic-go/quic-gov0.57.0 に更新されました。

影響確認 (2)

  • breakingFunction パッケージ内の Input CRDs のインストール停止

    Function パッケージと Input CRDs を使用している場合に該当します。

  • breakingパッケージキャッシュのディスク構造変更

    適用対象はリリースノートに明記されていません。

原文
Backstagev1.48.0CI/CD & App Delivery2026年2月17日

APIや設定に関わる変更に加え、フロントエンドとカタログの機能追加、デフォルト設定の変更が含まれます。運用担当者やプラグイン作者は、カタログ拡張ポイントの読み込み先、APIオーバーライド、削除された設定や拡張ポイント、モジュールフェデレーションの扱いを確認する必要があります。

影響確認 (7)

  • breakingカタログ拡張ポイントの安定版エクスポートへの移行

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加し、catalogProcessingExtensionPoint を使用している場合に該当します。

  • breakingAPIオーバーライドのエラー拒否

    適用対象はリリースノートに明記されていません。

  • breaking動的クライアント登録のトークン有効期限設定の削除

    auth.experimentalDynamicClientRegistration.tokenExpiration を設定している場合に該当します。

  • リリースページにあと 4 件

事前準備 (2)

  • deprecatedIconComponent の非推奨化

    IconComponent を使用している場合に該当します。

  • deprecateditems プロパティの非推奨化

    items プロパティを使用している場合に該当します。

原文
Istio1.28.4Networking & Messaging2026年2月16日

セキュリティ上の問題を修正し、ゲートウェイやデバッグエンドポイント、リソースアノテーションに関する保護を追加しています。TLS、cgoバイナリ、Kubernetesリソースの扱いに関係する環境では、変更内容の確認が必要です。

要対応 (1)

  • securityhighcgoバイナリへのコード混入を防ぐ修正

    GoとC/C++のコメント解析の食い違いによって、生成されるcgoバイナリにコードを紛れ込ませられる問題を修正しました。CVE-2025-61732に対応しています。

影響確認 (4)

  • securitycriticalTLSセッション再開時の証明書設定検証

    Config.Cloneで変更を加える場合、またはConfig.GetConfigForClientを使う場合に適用されます。

  • securityゲートウェイデプロイメントのリソース検証

    ゲートウェイデプロイメントコントローラーが動作している場合に適用されます。

  • securityリソースアノテーションの文字検証

    リソースアノテーションを設定する場合に適用されます。

  • リリースページにあと 1 件
原文
Istio1.29.0Networking & Messaging2026年2月16日

運用者向けの機能追加と既定値の変更を含むリリースです。明示的な CVE やアドバイザリ識別子は含まれていません。

要対応 (1)

  • breakingistiodGOMEMLIMIT 自動設定

    メモリ管理が改善され、istiodautomemlimit ライブラリを使ってメモリ上限の 90% を GOMEMLIMIT に自動設定します。OOM による強制終了のリスクを抑えながら、パフォーマンスを維持します。

影響確認 (4)

  • breakingambient mesh の DNS キャプチャを既定で有効化

    ambient mesh のワークロードに適用されます。

  • breakingデバッグエンドポイント認可の既定有効化

    ポート 15014 のデバッグエンドポイントに適用されます。

  • breakingEnvoy メトリクスの HTTP 圧縮を既定で有効化

    Prometheus の stats エンドポイントで、クライアントの Accept-Header に応じた Envoy メトリクスを扱う場合に適用されます。

  • リリースページにあと 1 件
原文
Thanosv0.41.0Observability2026年2月12日

パフォーマンス改善、バグ修正、新しい設定機能が含まれます。Receive のシャッフルシャーディング方式の変更に加え、非推奨フラグを伴う Prometheus のアップグレードも含まれます。

影響確認 (1)

  • breakingReceive のシャッフルシャーディングに一貫性ハッシュを採用

    Receive を使用している場合に適用されます。

原文
Kubernetesv1.35.1Kubernetes Core2026年2月10日

正確性に関わる修正を中心に、回帰や実行時の不具合が更新されています。機能ゲートの既定値が変更され、Goツールチェーンとhnslibも更新されています。

影響確認 (1)

  • breakingSchedulerAsyncAPICalls 機能ゲートの無効化

    SchedulerAsyncAPICalls 機能ゲートを利用している場合に適用されます。

原文
Istio1.27.6Networking & Messaging2026年2月10日

アップグレードが必要なセキュリティ修正を含み、デバッグエンドポイントの利用制限も適用されます。Helmチャートの設定項目追加と、動作の正確性に関する修正も含まれます。

要対応 (1)

  • securityリソースアノテーションの文字検証

    リソースアノテーションの検証で、改行文字と制御文字を拒否するようになりました。テンプレートのレンダリングによって Pod 仕様へコンテナが注入されることを防ぎます。関連する Issue は #58889 です。

影響確認 (2)

  • securityゲートウェイデプロイメントコントローラーのリソース検証

    gateway deployment controller が動作する場合に適用されます。

  • breakingデバッグエンドポイントの名前空間単位認可

    ポート 15014 のデバッグエンドポイントを利用している場合に適用されます。

原文
Jaegerv2.15.0Observability2026年2月6日

v2.15.0では、トレースまたはメトリクスのストレージ設定に指定できるバックエンド種別が1つに制限されます。複数のバックエンド種別を設定している構成が対象となる変更です。

影響確認 (1)

  • breakingトレースとメトリクスのストレージ設定でバックエンド種別を1つに制限

    トレースまたはメトリクスのストレージに複数のバックエンド種別を設定している場合に適用されます。

原文
← 新しい古い →
月別に見る