RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Argov3.3.9CI/CD & App Delivery2026年4月30日

v3.3.9は、セキュリティ対応を含むリリースです。脆弱性対応を目的とした更新を確認する利用者に関係します。

要対応 (2)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 のセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に関するセキュリティ修正が含まれています。

  • securitygo バージョンの更新

    go のバージョンが更新され、CVEs の解消が図られています。

原文
Argov3.2.11CI/CD & App Delivery2026年4月30日

v3.2.11は、セキュリティ修正を含むリリースです。GHSA-3v3m-wc6v-x4x3 に該当する脆弱性への対応が関係する場合、更新が必要です。

要対応 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 に対するセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に識別される脆弱性に対するセキュリティ修正が含まれています。

原文
Backstagev1.50.4CI/CD & App Delivery2026年4月29日

Backstageカタログ関連の3つのパッケージに、内容が公開されていないセキュリティ修正が含まれています。該当するパッケージを使用している場合は、アップグレードが必要です。

影響確認 (1)

  • securityBackstageカタログ関連パッケージのセキュリティ修正

    @backstage/plugin-catalog-backend-module-unprocessed@backstage/plugin-catalog-unprocessed-entities-common version、または@backstage/plugin-catalog-unprocessed-entitiesを使用している場合に適用されます。

原文
Microcks1.14.0CI/CD & App Delivery2026年4月29日

Microcks 1.14.0では、非同期処理とトレーシングに関する機能が加わり、操作メソッドの不具合が修正されています。出荷される依存関係も更新され、セキュリティアドバイザリやセキュリティ上の欠陥は開示されていません。

原文
Backstagev1.50.3CI/CD & App Delivery2026年4月22日

v1.50.3は、通常の不具合修正を中心としたリリースです。適用にあたって、アップグレード以外のオペレーター操作は必要ありません。

原文
Argov3.3.8CI/CD & App Delivery2026年4月21日

運用に関わる不具合修正と既定値の変更を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

原文
Argov3.2.10CI/CD & App Delivery2026年4月21日

このリリースノートには、運用者向けの個別変更項目がありません。見出しやインストール、出所に関する文書項目、リリースノートの構成項目が含まれています。

原文
Argov3.1.15CI/CD & App Delivery2026年4月21日

このリリースには、運用担当者向けの変更はありません。提供された情報からは、追加の運用上の確認事項は読み取れません。

原文
Fluxv2.8.6CI/CD & App Delivery2026年4月21日

運用に関わる修正や制約の変更に加え、新しい機能ゲートと依存関係の更新が含まれます。ツールキットのコンポーネントも更新されています。

影響確認 (1)

  • breakingaudience フィールドの設定要件変更

    GCR Receiver secret に audience フィールドを設定している場合に適用されます。

原文
Backstagev1.50.2CI/CD & App Delivery2026年4月18日

v1.50.2では、依存関係の更新範囲が見直されています。更新対象をパッチ版に限定する設定です。

要対応 (1)

  • breakingReact Ariaの更新範囲をパッチ版に限定

    React Ariaの依存関係は、パッチ更新のみに制限されました。

原文
Backstagev1.49.5CI/CD & App Delivery2026年4月17日

React Aria依存関係の許容範囲を~に固定する変更が含まれています。意図しない破壊的な更新を避けるための依存関係調整です。

原文
Backstagev1.47.4CI/CD & App Delivery2026年4月17日

React Aria依存関係のバージョン範囲が見直され、マイナー更新で意図しない互換性のない変更を取り込まない設定になっています。リリース番号の増加は示されていません。

原文
Backstagev1.46.7CI/CD & App Delivery2026年4月17日

運用者向けの変更はありません。React Aria の依存関係は ~ 範囲に固定され、SemVerに厳密に従わないため、マイナー更新で破壊的変更を誤って取り込まないよう依存範囲が狭められています。

原文
Argov3.3.7CI/CD & App Delivery2026年4月16日

v3.3.7は、通常の不具合修正、パフォーマンス改善、依存関係のバージョン更新を含むリリースです。既知のアプリケーション・リコンシリエーション問題は未解決のままで、説明されているセキュリティ脆弱性や、アップグレード以外の利用者操作はありません。

原文
Argov3.1.14CI/CD & App Delivery2026年4月16日

v3.1.14は、アプリケーションとUIに関わる更新を含むリリースです。セキュリティアドバイザリや、必須とされる運用作業は示されていません。

原文
Backstagev1.50.1CI/CD & App Delivery2026年4月15日

既存の設定スキーマに影響する変更を含むリリースです。リポジトリの起動処理とReact Ariaの依存関係にも更新があります。

影響確認 (1)

  • breaking既存の拡張機能とブループリントの設定スキーマ値を置換

    既存の拡張機能やブループリントを利用している場合に適用されます。

原文
Backstagev1.50.0CI/CD & App Delivery2026年4月14日

機能追加と保守更新を含むリリースで、APIやUI、プラグインの変更、非推奨化、デフォルト動作の変更があります。移行が必要な変更に加えて、認証トークンの扱いと依存関係のセキュリティ修正も含まれるため、運用環境やプラグインへの影響確認が必要です。

要対応 (4)

  • securityhighglobrollupの脆弱性に対応

    globをv13へ、rollupをv4.59以降へ更新しました。旧バージョンのglobの脆弱性と、GHSA-mw96-cpmx-2vgcに該当するrollupのパストラバーサル脆弱性に対応しています。

  • securityglobをv13へ更新

    globの依存バージョンをv7/v8/v11からv13へ更新し、旧バージョンのセキュリティ脆弱性に対応しました。

  • securityrollupをv4.59以降へ更新

    rollupをv4.27からv4.59以降へ更新し、パストラバーサル脆弱性(GHSA-mw96-cpmx-2vgc)を修正しました。

  • securityOAuth保護リソースURLを修正

    .well-known/oauth-protected-resourceのリソースURLをRFC 9728 Section 7.3に準拠する形へ修正し、動的なリソースパスに対応しました。

影響確認 (22)

  • breakingユーザートークンのentクレームをデフォルトで省略

    auth.omitIdentityTokenOwnershipClaimを設定していない場合に該当します。

  • breakingSignInResolverFactoryOptionsの型パラメーターを変更

    SignInResolverFactoryOptionsを使用している場合に該当します。

  • breakingカタログ権限拡張ポイントを削除

    CatalogPermissionRuleInputCatalogPermissionExtensionPoint、またはcatalogPermissionExtensionPointを使用している場合に該当します。

  • リリースページにあと 19 件

事前準備 (6)

  • deprecatedshowshowModalの内部処理をopenに変更

    showまたはshowModalを使用している場合に該当します。

  • deprecatedauth.omitIdentityTokenOwnershipClaimfalse設定を非推奨化削除時期は未定

    auth.omitIdentityTokenOwnershipClaimを設定している場合に該当します。

  • deprecated従来のconfig.schema形式を非推奨化

    config.schemaを使用している場合に該当します。

  • リリースページにあと 3 件
原文
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026年4月9日

セキュリティ関連の更新を含むリリースです。個別の脆弱性や修正内容は示されていません。

要対応 (1)

  • securityvulnerability-updates の更新

    セキュリティ関連の変更として、vulnerability-updates が更新されました。

原文
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026年4月9日

セキュリティ関連のvulnerability-updatesが更新されています。更新内容の詳細は各Issueとコミットで確認できます。

要対応 (2)

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1933、コミットは04338dcです。

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1934、コミットは40d444aです。

原文
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026年4月9日

脆弱性更新に関する変更が含まれています。変更内容は vulnerability-updates の更新として記録されています。

要対応 (2)

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1933 で、コミットは 04338dc です。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1934 で、コミットは 40d444a です。

原文
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026年4月7日

core/v0.15.1では、依存モジュールの更新が行われています。github.com/go-jose/go-jose/v4のセキュリティ対応を含むリリースです。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4のv4.1.4への更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。セキュリティ対応に伴う変更です。

原文
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026年4月7日

このリリースでは、セキュリティ対応として依存モジュールを更新しています。脆弱性の内容は公開されていません。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4をv4.1.4へ更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。

原文
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026年4月7日

このリリースでは、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しています。セキュリティ対応を含むため、同モジュールを利用する環境に関係します。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4 の更新

    セキュリティ対応として、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しました。

原文
Fluxv2.8.5CI/CD & App Delivery2026年4月7日

Flux v2.8.5は、既存の動作を修正し、設定や認証に関わる内容を更新したリリースです。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

原文
Backstagev1.49.4CI/CD & App Delivery2026年4月7日

Backstage v1.49.4は、運用に関わる正確性の修正を含むパッチリリースです。セキュリティアドバイザリや、セキュリティに明示的に関係する不具合の告知はありません。

原文
OpenFeatureflagd/v0.15.0CI/CD & App Delivery2026年4月1日

APIを変更せず、小数値に基づく擬似乱数バケットの割り当て結果が変わります。プロバイダー間の割り当ての一貫性を保つには、すべてのプロバイダーの更新が必要です。

影響確認 (1)

  • breakingfractional bucketing の改善

    プロバイダーを使用している場合に適用されます。

原文
← 新しい古い →
月別に見る