RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Tektonv1.6.4CI/CD & App Delivery2026年6月23日

オペレーター向けの製品変更は記載されていません。インストールや検証に関する案内のみで、変更項目はありません。

原文
Buildpacksv0.40.7CI/CD & App Delivery2026年6月23日

ビルダーに含まれるライフサイクルのバージョン、yank registry issue の本文、推奨する Heroku ビルダーイメージが更新されています。なお、記載された残りの項目は運用者向けの変更を伴わない見出しです。

原文
OpenKruisev1.9.0CI/CD & App Delivery2026年6月21日

v1.9.0 は、運用者向けの機能追加に加え、Kruise API の更新と数値設定の検証変更を含むリリースです。複数の正確性修正も含まれますが、セキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (2)

  • breakingKruise API の v1beta1 への更新

    マニフェストで次の Kruise API を v1alpha1 として使用している場合に適用されます。

  • breaking数値文字列の maxUnavailablemaxSurge の検証変更

    maxUnavailable または maxSurge に数値文字列を設定している場合に適用されます。

原文
Argov3.4.4CI/CD & App Delivery2026年6月18日

このリリースには、動作の正確性に関する修正が含まれます。リリース資産の署名とプロベナンス情報も含まれますが、セキュリティ脆弱性やアドバイザリの開示はありません。

原文
Argov3.3.12CI/CD & App Delivery2026年6月18日

v3.3.12では、運用に関わる不具合修正が示されています。セキュリティアドバイザリや、セットアップを壊す変更は記載されていません。

原文
Backstagev1.52.0CI/CD & App Delivery2026年6月16日

新機能と保守性の改善を含むリリースで、設定や公開APIの変更、正確性・性能・信頼性に関わる修正が行われています。設定名やAPIの変更、新しく生成されるアプリケーションへの影響を確認してからアップグレードしてください。依存関係にはセキュリティ対応の更新も含まれますが、アドバイザリ識別子や個別の脆弱性は示されていません。

要対応 (2)

  • securityinfinispan の更新

    既知の脆弱性への対応として、infinispan^0.12.0 から ^0.13.0 に更新されました。

  • breakingjson-schema ランタイム依存関係の削除

    未使用の json-schema ランタイム依存関係が削除されました。

影響確認 (7)

  • breakingcatalog.stitchingStrategy.mode の削除

    catalog.stitchingStrategy.mode を設定している場合に該当します。

  • breakingComboboxProps の型変更

    ComboboxProps を利用している場合に該当します。

  • breaking/kubernetes のデフォルトページ削除

    /kubernetes を利用している場合に該当します。

  • リリースページにあと 4 件

事前準備 (9)

  • deprecatedプレーン配列 options の入力状態プロパティ非推奨化

    プレーン配列の options を利用している場合に該当します。

  • deprecated従来トークンの非推奨化削除時期は未定

    適用対象はリリースノートに明記されていません。

  • deprecatedrunCliModule の非推奨化

    runCliModule を利用している場合に該当します。

  • リリースページにあと 6 件
原文
Tektonv1.13.1CI/CD & App Delivery2026年6月15日

不具合修正と、内部コンテナのリソース設定に関わる挙動変更を含むリリースです。セキュリティアドバイザリの公開はありません。

影響確認 (1)

  • breaking内部コンテナへのデフォルトリソース適用の変更

    default-container-resource-requirements を設定していない場合に該当します。

原文
Tektonv1.12.1CI/CD & App Delivery2026年6月15日

正確性に関する修正と、依存関係の更新を含むリリースです。Tekton Resolvers の解決対象には制限が加わるため、利用環境では確認が必要です。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

影響確認 (1)

  • breakingTekton Resolvers の解決対象を制限

    Tekton Resolvers を使用している場合に適用されます。

原文
Tektonv1.10.3CI/CD & App Delivery2026年6月15日

オペレーター向けの製品変更は記載されていません。インストールや認証に関する案内、または空のセクション見出しのみの内容です。

原文
Tektonv1.9.4CI/CD & App Delivery2026年6月15日

正確性に関する修正、セキュリティに関係する依存関係の更新、リゾルバーの互換性に関する制約変更が含まれます。メトリクスの挙動変更や複数の依存関係更新も行われています。

要対応 (1)

  • securitycriticalgoogle.golang.org/grpcを1.79.3へ更新

    google.golang.org/grpcを1.77.0から1.79.3に更新しました。:pathヘッダーの先頭スラッシュ欠落によるgRPC-Goの認可バイパスに関するCVE-2026-33186に対応しています。

影響確認 (1)

  • breakingTekton Resolversの解決対象を制限

    Resolver APIを使用している場合に適用されます。

原文
Tektonv1.6.3CI/CD & App Delivery2026年6月15日

v1.6.3では、Tekton Resolvers の解決対象に関する制約が変更されています。google.golang.org/grpc に関する依存関係の修正も含まれるため、リゾルバーや gRPC を利用する環境に関係します。

要対応 (1)

  • securitycriticalgoogle.golang.org/grpc のCVE修正

    google.golang.org/grpc の更新で CVE-2026-33186 を修正しました。

影響確認 (1)

  • breakingTekton Resolvers の解決対象を限定

    ResolutionRequest オブジェクトで Tekton Resolvers を使用している場合に適用されます。

原文
Tektonv1.3.5CI/CD & App Delivery2026年6月15日

リゾルバーの正確性に関わる修正が入り、入力契約が狭まりました。カスタムリゾルバーの利用状況によっては、既存の解決処理に影響します。メトリクスの変更やラベル削除、依存関係のバージョン更新も含まれます。

要対応 (1)

  • breakingpod ラベルの削除

    pod ラベルを削除しました。

影響確認 (1)

  • breakingTekton Resolvers の解決対象を限定

    カスタムリゾルバーで Resolver API を利用している場合に適用されます。

原文
Tektonv1.2.1CI/CD & App Delivery2026年6月15日

オペレーター向けの変更はありません。インストールや認証に関する情報と、内容のないセクション見出しのみが記載されています。

原文
OpenFeaturecore/v0.16.0CI/CD & App Delivery2026年6月1日

無効化されたフラグの評価結果は、エラーではなく DISABLED の理由で成功する動作に変わりました。解決される値は変わらず、呼び出し側が指定したデフォルト値が引き続き返されます。

原文
OpenFeaturecore/v0.15.7CI/CD & App Delivery2026年5月28日

このリリースノートには新機能の見出しのみが記載されており、具体的な変更内容は示されていません。オペレーター向けの変更は確認できません。

原文
OpenFeatureflagd-proxy/v0.9.6CI/CD & App Delivery2026年5月28日

カスタムヘッダーのサポート追加に関する更新が含まれます。その他の記載はセクション見出しのみで、個別の変更項目はありません。

原文
Argov3.3.11CI/CD & App Delivery2026年5月28日

UIの依存関係が redoc/dompurify v3.4.0 に更新されました。CVE-2026-41240 の修正が含まれています。

要対応 (1)

  • securitymediumUIの redoc/dompurify 更新

    UIで使用する redoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正を取り込みました。

原文
Argov3.4.3CI/CD & App Delivery2026年5月28日

複数の正確性修正を含むリリースです。redoc/dompurify の更新による CVE-2026-41240 対応も含まれるため、該当する環境ではアップグレードが必要です。

影響確認 (1)

  • securitymediumredoc/dompurify の更新による CVE-2026-41240 対応

    redoc/dompurify/ui で使用している場合に適用されます。

原文
Fluxv2.8.8CI/CD & App Delivery2026年5月20日

v2.8.8では、不具合修正、互換性の拡張、依存関係の更新が行われています。go-gitのセキュリティ修正も含まれるため、同ライブラリを利用する環境に関係します。

要対応 (1)

  • securitymediumgo-gitCVE-2026-45571修正

    go-gitCVE-2026-45571を修正しました。

原文
Backstagev1.51.0CI/CD & App Delivery2026年5月19日

互換性に影響する廃止や既定値、制約の変更が含まれています。運用者向けの新しい機能と性能改善に加え、依存関係の既知の脆弱性に対応する更新もあります。

要対応 (2)

  • securityModule Federation パッケージの v2.3.3 更新

    既知の脆弱性に対応するため、Module Federation パッケージが v2.3.3 に更新されました。

  • breaking@remixicon/react の依存バージョン制限

    ライセンス変更により、@remixicon/react の依存バージョンは 4.9.0 未満に制限されました。

影響確認 (9)

  • securityCIMDDCR の既定ワイルドカード変更

    CIMD または DCR を設定している場合に適用されます。

  • breakingNavItemBlueprint の削除

    NavItemBlueprint を使用している場合に適用されます。

  • breakingrenderInTestApp の描画内容の変更

    renderInTestApp を使用している場合に適用されます。

  • リリースページにあと 6 件

事前準備 (4)

  • deprecatedPolicyQueryUser.identity の非推奨化

    PolicyQueryUser.identity を使用している場合に適用されます。

  • deprecatedEXPERIMENTAL_formDecorators の非推奨エイリアス化

    EXPERIMENTAL_formDecorators を設定している場合に適用されます。

  • deprecatedcatalog.stitchingStrategy.mode: 'immediate' の非推奨化

    catalog.stitchingStrategy.mode を設定している場合に適用されます。

  • リリースページにあと 1 件
原文
Buildpacksv0.40.6CI/CD & App Delivery2026年5月16日

このリリースは、ビルダーのライフサイクルと信頼済みビルダーの扱いを更新する内容です。新しい信頼済みHerokuビルダーの追加も含まれています。

原文
Argov3.2.12CI/CD & App Delivery2026年5月13日

3.2系の最終リリースであり、運用上の不具合修正と依存関係の更新を含みます。8月4日をもってサポート終了となり、以後は不具合修正やセキュリティ更新が提供されません。

事前準備 (1)

  • deprecated3.2 release seriesの提供終了

    3.2 release seriesを利用している場合に適用されます。

原文
Argov3.3.10CI/CD & App Delivery2026年5月12日

このリリースでは、release-3.3Go1.25.9 に更新されています。更新の目的は CVEs の解消です。

要対応 (1)

  • securityGo 1.25.9への更新

    release-3.3Go1.25.9 に更新し、CVEs の解消を図ります。

原文
Argov3.4.2CI/CD & App Delivery2026年5月12日

v3.4.2は、不具合修正と依存関係の更新を含むリリースです。サーバー側の差分結果におけるSecretの扱いも修正されています。アップグレード以外の運用作業やセキュリティアドバイザリは示されていません。

原文
Argov3.4.1CI/CD & App Delivery2026年5月6日

正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。

要対応 (4)

  • securityk8s.io/kubernetesv1.34.2 に更新

    k8s.io/kubernetesv1.34.2 に更新されました。

  • securityhelm3.19.4 に更新

    cve 対応のため、helm3.19.4 に更新されました。

  • breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化

    gRPC service config DNS TXT lookups は、デフォルトで無効になりました。

  • breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更

    appset resource status count のデフォルト値が 5000 に変更されました。

影響確認 (2)

  • breakinghelm version コマンドの --client 削除

    この変更は、--client を使用している場合に適用されます。

  • breakingクラスタバージョンアノテーションと形式の変更

    Kubernetes バージョンに基づいてクラスタを取得する Cluster Generators を使う Application Sets で、クラスタシークレットに argocd.argoproj.io/auto-label-cluster-info を設定している場合に適用されます。

原文
Argov3.1.16CI/CD & App Delivery2026年5月5日

3.1リリース系列の最終リリースで、2026年5月6日をもってサポートが終了します。サーバーで削除操作を2回目に実行した際のエラーを避ける修正も含まれます。

事前準備 (1)

  • deprecated3.1リリース系列のサポート終了May 06th 2026で削除予定

    3.1リリース系列を運用している場合に該当します。

原文
Buildpacksv0.40.4CI/CD & App Delivery2026年5月2日

v0.40.4 では、builder に組み込まれる lifecycle が更新されています。containerd を基盤とする Docker デーモンでは、builder image の取得処理もプラットフォーム別に修正されています。

原文
OpenFeaturecore/v0.15.5CI/CD & App Delivery2026年4月30日

このリリースでは、依存関係に関するセキュリティアラートへの対応が行われています。依存関係の安全性を確認している環境に関係する変更です。

要対応 (1)

  • securitydependabotのセキュリティアラート解消

    dependabotが報告したセキュリティアラートを解消しました。

原文
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026年4月30日

Dependabot が報告した未解決のセキュリティアラートへの対応を含むリリースです。修正対象の脆弱性の詳細は記載されていません。

要対応 (1)

  • security未解決の Dependabot セキュリティアラートへの対応

    未解決だった Dependabot のセキュリティアラートに対応しました。

原文
OpenFeatureflagd/v0.15.5CI/CD & App Delivery2026年4月30日

flagd/v0.15.5では、評価処理やOpenTelemetryのサービス情報、カスタムオペレーターの適合性に関する修正が行われています。JSONLogicのandおよびorの不具合も更新対象です。

原文
← 新しい古い →
月別に見る