RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年7月解除 ×
Tektonv1.15.0CI/CD & App Delivery2026年7月31日

v1.15.0では、設定可能な機能が追加され、コントローラーやランタイムの不具合が修正されています。依存関係も更新されています。明示的な脆弱性やセキュリティアドバイザリの記載はありません。

原文
Argov3.3.13CI/CD & App Delivery2026年7月31日

不具合修正と依存関係の更新を含むリリースです。削除、非推奨化、デフォルト値、制約の変更はありません。依存関係の更新の一つが CVE-2026-12143 に対応しており、運用担当者の対応が必要です。

要対応 (1)

  • securityhighform-dataCVE-2026-12143 対応

    /uiform-data4.0.6 に更新し、CVE-2026-12143 に対応しました。

原文
Argov3.4.6CI/CD & App Delivery2026年7月31日

このリリースの変更内容は、提示された情報からは確認できません。利用環境への影響も、個別の変更情報がないため判断できません。

原文
Tektonv1.6.6CI/CD & App Delivery2026年7月30日

v1.6.6には、リリース変更として扱われる項目はありません。掲載された内容は見出しや手順にあたり、製品の変更点は示されていません。

原文
OpenFeaturecore/v0.16.1CI/CD & App Delivery2026年7月27日

core v0.16.1 では、セキュリティ関連の更新が行われています。依存モジュールと脆弱性更新の扱いに関わる変更です。

要対応 (2)

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。

原文
OpenFeatureflagd-proxy/v0.9.7CI/CD & App Delivery2026年7月27日

バグ修正の見出し、新しいサーバーのタイムアウト設定、依存関係の更新、内容が明示されていないセキュリティ関連の更新を含むリリースです。google.golang.org/grpc は v1.82.1 への更新が必要です。

要対応 (2)

  • securitygoogle.golang.org/grpc を v1.82.1 に更新

    セキュリティ対応として、モジュール google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates を更新

    セキュリティ関連の vulnerability-updates を更新しました。

原文
OpenFeatureflagd/v0.16.1CI/CD & App Delivery2026年7月27日

このリリースでは、セキュリティ関連の依存関係更新に加えて、同期サーバーの設定機能や不具合修正が含まれています。セキュリティ更新の詳細は、高いレベルの説明にとどまっており、アドバイザリ識別子や脆弱性の内容は示されていません。

要対応 (3)

  • securityセキュリティ依存関係の更新

    セキュリティ関連の依存関係が更新されました。

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc が v1.82.1 に更新されました。

  • securityvulnerability-updates の更新

    vulnerability-updates が更新されました。

原文
Fluxv2.9.3CI/CD & App Delivery2026年7月23日

v2.9.3では、動作上の不具合が修正され、依存関係が更新されています。OCIアーティファクトにコンポーネントが追加され、セキュリティアドバイザリの告知はありません。

原文
Tektonv1.14.1CI/CD & App Delivery2026年7月22日

オペレーターが対応すべき変更はありません。インストールや認証に関する補足事項は、リリース変更には該当しません。

原文
KubeVelav1.11.0CI/CD & App Delivery2026年7月20日

運用者向けの修正と新機能を含むリリースです。認可の強化、認証情報の秘匿、HelmとCUEの拡張、ワークフロー機能、依存関係の更新が行われています。

影響確認 (3)

  • securityvela-system definitions へのアクセス権限を厳格化

    vela-system definitions を使用している場合に適用されます。

  • securityTerraform module remote URLs の認証情報を秘匿

    Terraform module remote URLs を設定している場合に適用されます。

  • breakingapplication definitions の未宣言パラメータを検証

    application definitions を使用している場合に適用されます。

原文
Backstagev1.53.0CI/CD & App Delivery2026年7月14日

API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

要対応 (1)

  • breakingOpenAPI 破壊的変更検出の oasdiff 移行

    OpenAPI の破壊的変更の検出に使う @useoptic/optic@useoptic/openapi-utilitiesoasdiff に置き換えられました。

影響確認 (12)

  • breaking不正なインポートのスキーマ読み込みを拒否

    適用対象はリリースノートに明記されていません。

  • breakingOpenAPI スキーマ用コマンドの削除

    package schema openapi init または repo schema openapi test を使用している場合に適用されます。

  • breakinguserGroupMember.pathuser.filter の併用を拒否

    userGroupMember.pathuser.filter を両方設定している場合に適用されます。

  • リリースページにあと 9 件

事前準備 (3)

  • deprecatedopaque entity header extension point の非推奨化

    opaque entity header extension point を使用している場合に適用されます。

  • deprecatedDynamic Client Registration の非推奨警告

    Dynamic Client Registration を有効にしている場合に適用されます。

  • deprecatedOAuth discovery の設定キー変更

    auth.clientIdMetadataDocuments または auth.experimentalClientIdMetadataDocuments を設定している場合に適用されます。

原文
Buildpacksv0.40.8CI/CD & App Delivery2026年7月13日

Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。

影響確認 (1)

  • securityhighGo標準ライブラリを修正版で再構築

    1.25.11 -> 1.25.12 を使用している場合に適用されます。

原文
Fluxv2.9.2CI/CD & App Delivery2026年7月13日

v2.9.2には、オペレーターに関係する回帰修正と依存関係・コンポーネントの更新が含まれます。CRDの説明修正は文書のみの変更です。

原文
Argov3.4.5CI/CD & App Delivery2026年7月9日

v3.4.5では、動作上の不具合が修正され、依存関係も更新されています。セキュリティアドバイザリや脆弱性の開示はありません。

原文
Tektonv1.6.5CI/CD & App Delivery2026年7月8日

CVE対応に伴い、Go のバージョンが更新されています。Go のバージョンを確認する運用環境に関係する変更です。

要対応 (1)

  • securityGo 1.25.10への更新

    CVE対応のため、Go1.25.10 に更新されました。

原文
Tektonv1.9.6CI/CD & App Delivery2026年7月8日

このリリースでは、CVE 対応としてビルドに関わる依存関係のバージョンが更新されています。依存関係のバージョンを確認している環境に関係する変更です。

要対応 (3)

  • securityGo 1.25.10 への更新

    Go1.25.10 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/crypto v0.52.0 への更新

    golang.org/x/cryptov0.52.0 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/net v0.55.0 への更新

    golang.org/x/netv0.55.0 に更新し、CVE 対応を行いました。

原文
Fluxv2.9.1CI/CD & App Delivery2026年7月7日

v2.9.1では、コントローラー周辺の不具合修正と依存関係の更新が行われています。セキュリティアドバイザリは公開されていません。

原文
OpenKruisev1.9.1CI/CD & App Delivery2026年7月4日

このリリースは、特定の GKE/EKS Kubernetes サーバーバージョン文字列の解析時に発生するコントローラーのパニックを修正します。該当する環境でリソースのリサイズ判定を行う場合に関係します。

原文
月別に見る