RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Backstagev1.54.0CI/CD & App Delivery2026年8月18日

依存関係の更新に加え、コマンド名や認証設定の扱い、既定値と動作の変更を含む広範なリリースです。AWS接続対応をはじめとする機能追加、カタログやScaffolder、検索、UI、正確性に関する修正も含まれています。Kubernetes pluginのセキュリティ修正と、詳細が公開されていないセキュリティ告知も含まれます。

要対応 (2)

  • breaking公開前のTypeScript設定スキーマ検証

    パッケージ公開前の準備処理で、TypeScript設定スキーマが厳密に検証されるようになりました。

  • breakingルート接続タイプの定義元変更

    接続タイプは、ルート接続タイプの定義元として移植可能な設定スキーマを使うようになりました。

影響確認 (16)

  • securityKubernetes pluginのセキュリティ修正

    Kubernetes pluginを利用している場合に該当します。

  • breakingバックエンド専用接続APIのエクスポート削除

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection のいずれかを利用している場合に該当します。

  • breaking生成DockerfileのNode.jsスナップショット設定変更

    生成されたバックエンド用Dockerfileを設定している場合に該当します。

  • リリースページにあと 13 件

事前準備 (3)

  • deprecatedplugin-web-library の通知API更新

    plugin-web-library テンプレートを利用している場合に該当します。

  • deprecatedZod v3 スキーマの非推奨化

    Zod v3 のスキーマに依存している場合に該当します。

  • deprecatedBackstage OpenAPIプラグイン設定の非推奨化

    catalog.providers.backstageOpenapi.plugins を設定している場合に該当します。

原文
OpenFeatureflagd-proxy/v0.9.8CI/CD & App Delivery2026年8月14日

flagd-proxyのセキュリティアラートを解消する更新です。該当する環境ではアップグレードが必要です。

要対応 (1)

  • securityDependabotのセキュリティアラート解消

    flagd-proxyで未解消だったDependabotのセキュリティアラートを解消しました。

原文
Argov3.5.1CI/CD & App Delivery2026年8月12日

動作の正確性とセキュリティに関わる修正を含むリリースです。SSD CLIでシークレットマスクを扱う環境に関係します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    serverで、SSD CLIのシークレットマスク偽装を防ぐ修正が入りました。

原文
Argov3.4.7CI/CD & App Delivery2026年8月12日

正確性に関する修正に加え、シークレットマスクの偽装に関わるセキュリティ修正とサードパーティ依存関係の更新が含まれます。通常の修正と依存関係更新ではオペレーターの操作は不要で、セキュリティ修正にはアップグレードで対応します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    サーバー側で、SSD CLIのシークレットマスクを偽装できる問題を修正しました。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

原文
OpenKruisev1.8.5CI/CD & App Delivery2026年8月10日

OpenKruise v1.8.5では、nodeimageのTTLクリーンアップ動作が修正されています。nodeimageのステータスTTLを制御するための、専用のcontroller-managerフラグも追加されています。

原文
Buildpacksv0.40.9CI/CD & App Delivery2026年8月9日

v0.40.9では、依存関係の更新によって複数のセキュリティ advisoryに対応しています。依存パッケージのバージョンと、各 advisory の内容を確認する必要があるリリースです。

要対応 (3)

  • securityhighgithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5v5.19.1からv5.19.2へ更新しました。GHSA-hc8v-wwc9-vgxmに関する更新です。

  • securitymediumgo.opentelemetry.io/otel の更新

    go.opentelemetry.io/otelv1.43.0からv1.44.0へ更新しました。GO-2026-5158およびCVE-2026-41178に関連する、baggage headerの長さが制限されない問題への対応です。

  • securitygithub.com/klauspost/compress の更新

    github.com/klauspost/compressv1.18.6からv1.18.7へ更新しました。GO-2026-5841およびGHSA-259r-337f-4rfwに関連する、s2の範囲外読み取りへの対応です。

原文
Fluxv2.9.4CI/CD & App Delivery2026年8月7日

正確性に関する修正や既存設定に影響する制約変更に加え、CLIの移行機能追加と依存関係の更新が含まれます。明示的なセキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (3)

  • breakingrefspecsによる強制更新と削除の制限

    refspecsを設定している場合に適用されます。

  • breakingGCS静的認証のサービスアカウントキー限定

    GCSの静的認証を設定している場合に適用されます。

  • breakingallow-webhooksのネットワークポリシー対象の限定

    allow-webhooksを設定している場合に適用されます。

原文
Microcks1.15.0CI/CD & App Delivery2026年8月5日

Version 1.15.0は、機能面の拡張と正確性の改善を含むリリースです。出荷イメージとフロントエンド依存関係も更新されていますが、セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

原文
Argov3.5.0CI/CD & App Delivery2026年8月4日

運用者向けの不具合修正と保守更新を中心としたリリースです。UI操作や既存設定に変更があり、設定項目を未指定でも扱えるようにする調整も含まれます。依存関係の更新では、セキュリティ修正に関わるものがあります。

要対応 (3)

  • securitymediumredoc/dompurifyv3.4.0 に更新

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

  • securityformidablev2.1.3 に更新

    依存関係の formidablev2.1.3 に更新しました。

  • breakingアプリ上部バーの auto-sync トグルを削除

    アプリ上部バーから auto-sync トグルを削除しました。

影響確認 (1)

  • breakingtheme のデフォルト値を auto に変更

    theme が設定されていない場合に適用されます。

原文
Tektonv1.15.0CI/CD & App Delivery2026年7月31日

v1.15.0では、設定可能な機能が追加され、コントローラーやランタイムの不具合が修正されています。依存関係も更新されています。明示的な脆弱性やセキュリティアドバイザリの記載はありません。

原文
Argov3.3.13CI/CD & App Delivery2026年7月31日

不具合修正と依存関係の更新を含むリリースです。削除、非推奨化、デフォルト値、制約の変更はありません。依存関係の更新の一つが CVE-2026-12143 に対応しており、運用担当者の対応が必要です。

要対応 (1)

  • securityhighform-dataCVE-2026-12143 対応

    /uiform-data4.0.6 に更新し、CVE-2026-12143 に対応しました。

原文
Argov3.4.6CI/CD & App Delivery2026年7月31日

このリリースの変更内容は、提示された情報からは確認できません。利用環境への影響も、個別の変更情報がないため判断できません。

原文
Tektonv1.6.6CI/CD & App Delivery2026年7月30日

v1.6.6には、リリース変更として扱われる項目はありません。掲載された内容は見出しや手順にあたり、製品の変更点は示されていません。

原文
OpenFeaturecore/v0.16.1CI/CD & App Delivery2026年7月27日

core v0.16.1 では、セキュリティ関連の更新が行われています。依存モジュールと脆弱性更新の扱いに関わる変更です。

要対応 (2)

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。

原文
OpenFeatureflagd-proxy/v0.9.7CI/CD & App Delivery2026年7月27日

バグ修正の見出し、新しいサーバーのタイムアウト設定、依存関係の更新、内容が明示されていないセキュリティ関連の更新を含むリリースです。google.golang.org/grpc は v1.82.1 への更新が必要です。

要対応 (2)

  • securitygoogle.golang.org/grpc を v1.82.1 に更新

    セキュリティ対応として、モジュール google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates を更新

    セキュリティ関連の vulnerability-updates を更新しました。

原文
OpenFeatureflagd/v0.16.1CI/CD & App Delivery2026年7月27日

このリリースでは、セキュリティ関連の依存関係更新に加えて、同期サーバーの設定機能や不具合修正が含まれています。セキュリティ更新の詳細は、高いレベルの説明にとどまっており、アドバイザリ識別子や脆弱性の内容は示されていません。

要対応 (3)

  • securityセキュリティ依存関係の更新

    セキュリティ関連の依存関係が更新されました。

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc が v1.82.1 に更新されました。

  • securityvulnerability-updates の更新

    vulnerability-updates が更新されました。

原文
Fluxv2.9.3CI/CD & App Delivery2026年7月23日

v2.9.3では、動作上の不具合が修正され、依存関係が更新されています。OCIアーティファクトにコンポーネントが追加され、セキュリティアドバイザリの告知はありません。

原文
KubeVelav1.11.0CI/CD & App Delivery2026年7月20日

運用者向けの修正と新機能が含まれ、アクセス制御、認証情報、HelmとCUE、ワークフロー、依存関係に関わる領域が対象です。なお、項目2、20、26、93は運用者向けのリリース変更として記録されていません。

影響確認 (3)

  • securityvela-system definitions のアクセス権限を明示的な許可に限定

    vela-system definitions を利用している場合に適用されます。

  • securityTerraform module remote URLs の認証情報をログ出力・保存から除外

    Terraform module remote URLs を設定している場合に適用されます。

  • breakingapplication definitions の未宣言パラメータを検証

    application definitions を利用している場合に適用されます。

原文
Backstagev1.53.0CI/CD & App Delivery2026年7月14日

API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

要対応 (1)

  • breakingOpenAPI 破壊的変更検出の oasdiff 移行

    OpenAPI の破壊的変更の検出に使う @useoptic/optic@useoptic/openapi-utilitiesoasdiff に置き換えられました。

影響確認 (12)

  • breaking不正なインポートのスキーマ読み込みを拒否

    適用対象はリリースノートに明記されていません。

  • breakingOpenAPI スキーマ用コマンドの削除

    package schema openapi init または repo schema openapi test を使用している場合に適用されます。

  • breakinguserGroupMember.pathuser.filter の併用を拒否

    userGroupMember.pathuser.filter を両方設定している場合に適用されます。

  • リリースページにあと 9 件

事前準備 (3)

  • deprecatedopaque entity header extension point の非推奨化

    opaque entity header extension point を使用している場合に適用されます。

  • deprecatedDynamic Client Registration の非推奨警告

    Dynamic Client Registration を有効にしている場合に適用されます。

  • deprecatedOAuth discovery の設定キー変更

    auth.clientIdMetadataDocuments または auth.experimentalClientIdMetadataDocuments を設定している場合に適用されます。

原文
Buildpacksv0.40.8CI/CD & App Delivery2026年7月13日

Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。

影響確認 (1)

  • securityhighGo標準ライブラリを修正版で再構築

    1.25.11 -> 1.25.12 を使用している場合に適用されます。

原文
Fluxv2.9.2CI/CD & App Delivery2026年7月13日

v2.9.2には、オペレーターに関係する回帰修正と依存関係・コンポーネントの更新が含まれます。CRDの説明修正は文書のみの変更です。

原文
Argov3.4.5CI/CD & App Delivery2026年7月9日

v3.4.5では、動作上の不具合が修正され、依存関係も更新されています。セキュリティアドバイザリや脆弱性の開示はありません。

原文
Tektonv1.6.5CI/CD & App Delivery2026年7月8日

CVE対応に伴い、Go のバージョンが更新されています。Go のバージョンを確認する運用環境に関係する変更です。

要対応 (1)

  • securityGo 1.25.10への更新

    CVE対応のため、Go1.25.10 に更新されました。

原文
Tektonv1.9.6CI/CD & App Delivery2026年7月8日

このリリースでは、CVE 対応としてビルドに関わる依存関係のバージョンが更新されています。依存関係のバージョンを確認している環境に関係する変更です。

要対応 (3)

  • securityGo 1.25.10 への更新

    Go1.25.10 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/crypto v0.52.0 への更新

    golang.org/x/cryptov0.52.0 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/net v0.55.0 への更新

    golang.org/x/netv0.55.0 に更新し、CVE 対応を行いました。

原文
Fluxv2.9.1CI/CD & App Delivery2026年7月7日

v2.9.1では、コントローラー周辺の不具合修正と依存関係の更新が行われています。セキュリティアドバイザリは公開されていません。

原文
OpenKruisev1.9.1CI/CD & App Delivery2026年7月4日

このリリースは、特定の GKE/EKS Kubernetes サーバーバージョン文字列の解析時に発生するコントローラーのパニックを修正します。該当する環境でリソースのリサイズ判定を行う場合に関係します。

原文
Tektonv1.14.0CI/CD & App Delivery2026年6月30日

v1.14.0は、実行状況の追跡と解決処理の対応範囲を広げるリリースです。動作の修正や依存関係の更新に加え、Goの更新も含まれます。

要対応 (1)

  • securityGo1.26.4への更新

    Go1.26.4へ更新し、CVE対応を行いました。

原文
Fluxv2.9.0CI/CD & App Delivery2026年6月30日

Flux v2.9.0では、提供終了となったFlux APIがCRDから削除されました。該当するAPIをCRDで使用している環境が影響を受けます。

影響確認 (1)

  • breaking終了したFlux APIのCRDからの削除

    CRDがimage.toolkit.fluxcd.io/v1beta2またはnotification.toolkit.fluxcd.io/v1beta2のAPIを使用している場合に該当します。

原文
KubeVelav1.10.9CI/CD & App Delivery2026年6月30日

正確性に関する修正と、公開されたセキュリティ修正を含みます。リポジトリの所有者メタデータも追加されています。

影響確認 (1)

  • securityTerraform remote configuration loaderの無制限読み取りを防止

    Terraform remote configuration loaderを使用している場合に適用されます。

原文
KubeVelav1.9.14CI/CD & App Delivery2026年6月30日

v1.9.14では、Terraformのリモート設定ローダーで発生するDoSにつながる無制限読み取りが修正されています。対象ローダーを利用している環境では、読み取り範囲や取得時間の制限、パス検証、シンボリックリンク拒否などが適用されます。

影響確認 (1)

  • securityTerraformリモート設定ローダーの無制限読み取り対策

    Terraformのリモート設定ローダーを利用している場合に適用されます。

原文
Backstagev1.52.1CI/CD & App Delivery2026年6月26日

Backstage v1.52.1には、オペレーター向けの不具合修正が記載されています。オペレーターによる追加作業は必要なく、アップグレードで対応します。

原文
Tektonv1.3.6CI/CD & App Delivery2026年6月23日

このリリースでは、機能やセキュリティに関する変更は記載されていません。依存関係の更新に加え、見出し、インストール手順、証明書の発行情報と検証メタデータが含まれています。

原文
古い →
月別に見る