リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
ビルダーに含まれるライフサイクルのバージョン、yank registry issue の本文、推奨する Heroku ビルダーイメージが更新されています。なお、記載された残りの項目は運用者向けの変更を伴わない見出しです。
原文 ↗v1.9.0 は、運用者向けの機能追加に加え、Kruise API の更新と数値設定の検証変更を含むリリースです。複数の正確性修正も含まれますが、セキュリティアドバイザリや脆弱性の開示はありません。
影響確認 (2)
breakingKruise API の
v1beta1への更新マニフェストで次の Kruise API を
v1alpha1として使用している場合に適用されます。breaking数値文字列の
maxUnavailableとmaxSurgeの検証変更maxUnavailableまたはmaxSurgeに数値文字列を設定している場合に適用されます。
新機能と保守性の改善を含むリリースで、設定や公開APIの変更、正確性・性能・信頼性に関わる修正が行われています。設定名やAPIの変更、新しく生成されるアプリケーションへの影響を確認してからアップグレードしてください。依存関係にはセキュリティ対応の更新も含まれますが、アドバイザリ識別子や個別の脆弱性は示されていません。
要対応 (2)
security
infinispanの更新既知の脆弱性への対応として、
infinispanが^0.から12. 0 ^0.に更新されました。13. 0 breaking
json-schemaランタイム依存関係の削除未使用の
json-schemaランタイム依存関係が削除されました。
影響確認 (7)
breaking
catalog.の削除stitchingStrategy. mode catalog.を設定している場合に該当します。stitchingStrategy. mode breaking
ComboboxPropsの型変更ComboboxPropsを利用している場合に該当します。breaking
/kubernetesのデフォルトページ削除/kubernetesを利用している場合に該当します。- リリースページにあと 4 件
事前準備 (9)
deprecatedプレーン配列
optionsの入力状態プロパティ非推奨化プレーン配列の
optionsを利用している場合に該当します。deprecated従来トークンの非推奨化削除時期は未定
適用対象はリリースノートに明記されていません。
deprecated
runCliModuleの非推奨化runCliModuleを利用している場合に該当します。- リリースページにあと 6 件
正確性に関する修正、セキュリティに関係する依存関係の更新、リゾルバーの互換性に関する制約変更が含まれます。メトリクスの挙動変更や複数の依存関係更新も行われています。
要対応 (1)
securitycritical
google.を1.79.3へ更新golang. org/grpc google.を1.77.0から1.79.3に更新しました。golang. org/grpc :pathヘッダーの先頭スラッシュ欠落によるgRPC-Goの認可バイパスに関するCVE-2026-33186に対応しています。
影響確認 (1)
breaking
Tekton Resolversの解決対象を制限Resolver APIを使用している場合に適用されます。
v1.6.3では、Tekton Resolvers の解決対象に関する制約が変更されています。google. に関する依存関係の修正も含まれるため、リゾルバーや gRPC を利用する環境に関係します。
要対応 (1)
securitycritical
google.のCVE修正golang. org/grpc google.の更新で CVE-2026-33186 を修正しました。golang. org/grpc
影響確認 (1)
breakingTekton Resolvers の解決対象を限定
ResolutionRequestオブジェクトで Tekton Resolvers を使用している場合に適用されます。
無効化されたフラグの評価結果は、エラーではなく DISABLED の理由で成功する動作に変わりました。解決される値は変わらず、呼び出し側が指定したデフォルト値が引き続き返されます。
このリリースには、表示用の変更項目は記録されていません。
原文 ↗オペレーター向けの不具合修正が記録されています。変更項目の詳細はありません。
原文 ↗オペレーター向けの不具合修正が記録されています。セキュリティアドバイザリやセットアップ変更は示されていません。
原文 ↗このリリースノートには新機能の見出しのみが記載されており、具体的な変更内容は示されていません。オペレーター向けの変更は確認できません。
原文 ↗カスタムヘッダーのサポート追加に関する更新が含まれます。その他の記載はセクション見出しのみで、個別の変更項目はありません。
原文 ↗互換性に影響する廃止や既定値、制約の変更が含まれています。運用者向けの新しい機能と性能改善に加え、依存関係の既知の脆弱性に対応する更新もあります。
要対応 (2)
securityModule Federation パッケージの v2.3.3 更新
既知の脆弱性に対応するため、Module Federation パッケージが v2.3.3 に更新されました。
breaking
@remixicon/reactの依存バージョン制限ライセンス変更により、
@remixicon/reactの依存バージョンは 4.9.0 未満に制限されました。
影響確認 (9)
security
CIMDとDCRの既定ワイルドカード変更CIMDまたはDCRを設定している場合に適用されます。breaking
NavItemBlueprintの削除NavItemBlueprintを使用している場合に適用されます。breaking
renderInTestAppの描画内容の変更renderInTestAppを使用している場合に適用されます。- リリースページにあと 6 件
事前準備 (4)
deprecated
PolicyQueryUser.の非推奨化identity PolicyQueryUser.を使用している場合に適用されます。identity deprecated
EXPERIMENTAL_formDecoratorsの非推奨エイリアス化EXPERIMENTAL_formDecoratorsを設定している場合に適用されます。deprecated
catalog.の非推奨化stitchingStrategy. mode: 'immediate' catalog.を設定している場合に適用されます。stitchingStrategy. mode - リリースページにあと 1 件
このリリースは、ビルダーのライフサイクルと信頼済みビルダーの扱いを更新する内容です。新しい信頼済みHerokuビルダーの追加も含まれています。
原文 ↗v0.40.5のリリースです。今回の表示対象に個別の変更項目はありません。
原文 ↗このリリースでは、go-git が v5.19.0 に更新されました。CVE-2026-45022 に関する修正が含まれています。
要対応 (1)
securityhigh
go-gitの v5.19.0 への更新go-gitを v5.19.0 に更新し、CVE-2026-45022 を修正しました。関連するアドバイザリは GHSA-389r-gv7p-r3rp です。
正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。
要対応 (4)
security
k8s.をio/kubernetes v1.に更新34. 2 k8s.がio/kubernetes v1.に更新されました。34. 2 security
helmを3.に更新19. 4 cve 対応のため、
helmが3.に更新されました。19. 4 breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化
gRPC service config DNS TXT lookupsは、デフォルトで無効になりました。breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更
appset resource status countのデフォルト値が 5000 に変更されました。
影響確認 (2)
breaking
helm versionコマンドの--client削除この変更は、
--clientを使用している場合に適用されます。breakingクラスタバージョンアノテーションと形式の変更
Kubernetes バージョンに基づいてクラスタを取得する
Cluster Generatorsを使うApplication Setsで、クラスタシークレットにargocd.を設定している場合に適用されます。argoproj. io/auto-label-cluster-info
v0.40.4 では、builder に組み込まれる lifecycle が更新されています。containerd を基盤とする Docker デーモンでは、builder image の取得処理もプラットフォーム別に修正されています。
原文 ↗このリリースでは、依存関係に関するセキュリティアラートへの対応が行われています。依存関係の安全性を確認している環境に関係する変更です。
要対応 (1)
security
dependabotのセキュリティアラート解消dependabotが報告したセキュリティアラートを解消しました。
Dependabot が報告した未解決のセキュリティアラートへの対応を含むリリースです。修正対象の脆弱性の詳細は記載されていません。
要対応 (1)
security未解決の
Dependabotセキュリティアラートへの対応未解決だった
Dependabotのセキュリティアラートに対応しました。
flagd/v0.15.5では、評価処理やOpenTelemetryのサービス情報、カスタムオペレーターの適合性に関する修正が行われています。JSONLogicのandおよびorの不具合も更新対象です。