RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Argov3.2.8CI/CD & App Delivery2026年3月26日

v3.2.8には、grpc-goに関するセキュリティ対応が含まれます。release-3.2を利用している環境が対象です。

要対応 (1)

  • securitycriticalgrpc-goCVE-2026-33186緩和対応

    release-3.2向けに、grpc-goCVE-2026-33186を緩和する対応が入りました。

原文
Argov3.1.13CI/CD & App Delivery2026年3月25日

このリリースでは、release-3.1向けのgrpc-goに関する脆弱性緩和策が適用されています。CVE-2026-33186の影響を受ける構成を利用している場合に関係する変更です。

要対応 (1)

  • securitycriticalgrpc-goCVE-2026-33186緩和策

    release-3.1向けに、grpc-goCVE-2026-33186への緩和策が適用されました。

原文
Argov3.3.5CI/CD & App Delivery2026年3月25日

運用に関わる不具合の修正と、サードパーティ依存関係の更新を含むリリースです。セキュリティアドバイザリやセキュリティ専用の修正は開示されていません。

原文
Backstagev1.49.2CI/CD & App Delivery2026年3月22日

このパッチリリースでは、CIMDのループバックアドレスにおけるリダイレクトURIの照合が修正されています。運用者による設定変更は示されていません。

原文
Backstagev1.49.1CI/CD & App Delivery2026年3月20日

開発者向け機能とフロントエンドの挙動に関わる更新を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

影響確認 (1)

  • breakingカタログエンティティページのページレイアウトヘッダーを無効化

    新しいフロントエンドシステムでカタログエンティティページを利用している場合に適用されます。

原文
Backstagev1.49.0CI/CD & App Delivery2026年3月17日

既存の API、設定、CLI、フロントエンド、カタログ、統合に互換性のない変更が含まれ、削除や既定値の変更、利用条件の見直しが発生しています。非推奨機能も残っているため、利用状況に応じた移行計画が必要です。セキュリティ修正は含まれていません。

影響確認 (14)

  • breaking新規アプリの既定フロントエンドシステムを変更

    適用対象はリリースノートに明記されていません。

  • breakingcreate-app のフラグ名を変更

    create-app--next フラグを使用している場合に該当します。

  • breaking非推奨の型とオプションを削除

    非推奨の型やオプションを使用している場合に該当します。

  • リリースページにあと 11 件

事前準備 (7)

  • deprecated従来の表示設定 props を非推奨化

    variantcolumnstableOptions のいずれかの props を使用している場合に該当します。

  • deprecatedRelatedEntitiesCard を非推奨化

    RelatedEntitiesCard を使用している場合に該当します。

  • deprecatedCLI の組み込みセットへのフォールバックを非推奨化

    適用対象はリリースノートに明記されていません。

  • リリースページにあと 4 件
原文
Fluxv2.8.3CI/CD & App Delivery2026年3月16日

Flux v2.8.3は、helm-controllerのテンプレート処理に関する不具合修正を含むリリースです。helm-controllerはv1.5.3として示されています。

原文
Argov3.3.4CI/CD & App Delivery2026年3月16日

このリリースには、運用担当者が個別に対応する変更は示されていません。CIや見出し、インストール例に関する内容も、運用上の対応事項には当たりません。

原文
Fluxv2.8.2CI/CD & App Delivery2026年3月12日

v2.8.2では、正確性に関する修正と依存関係の更新が行われています。TLSハンドシェイク中のサービス拒否を修正する変更が含まれるため、アップグレードが必要です。

要対応 (1)

  • securitymediumTLSハンドシェイク中のDoS対策

    TLSハンドシェイク中に発生する可能性があるサービス拒否(DoS)を修正するため、すべてのコントローラーをGo 1.26.1でビルドします。対象はCVE-2026-27138です。

原文
Backstagev1.48.5CI/CD & App Delivery2026年3月11日

バックエンドプラグインに関するセキュリティ修正を含むリリースです。修正の詳細は公開されておらず、該当プラグインを利用している環境ではアップグレードが関係します。

要対応 (1)

  • securityバックエンドプラグインのセキュリティ修正

    @backstage/plugin-auth-backend@backstage/plugin-scaffolder-backend のセキュリティ修正が含まれています。

原文
Argov3.3.3CI/CD & App Delivery2026年3月9日

Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、クラスタバージョンラベルの形式が変更されています。あわせて、複数の不具合修正も含まれています。

影響確認 (1)

  • breakingクラスタバージョンラベルの形式変更

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version を設定している場合に適用されます。

原文
Backstagev1.48.4CI/CD & App Delivery2026年3月4日

v1.48.4には、特定のBackstageパッケージに関するセキュリティ修正が含まれます。該当パッケージを利用している環境が対象です。

影響確認 (1)

  • securityBackstageパッケージのセキュリティ修正

    @backstage/plugin-techdocs-node@backstage/integration、または@backstage/plugin-scaffolder-backendを利用している場合に該当します。

原文
Fluxv2.8.1CI/CD & App Delivery2026年2月27日

Flux v2.8.1は、オペレーター関連の不具合修正と依存関係・コンポーネントの更新を含むリリースです。セキュリティアドバイザリは開示されていません。

原文
Backstagev1.48.3CI/CD & App Delivery2026年2月26日

v1.48.3 は、MUI とエンティティページの動作に関わる正確性修正を含むリリースです。該当機能を利用する環境に関係する内容です。

原文
OpenKruisev1.8.3CI/CD & App Delivery2026年2月25日

プローブ設定の host フィールドに対する受け付け値の制限が加わりました。該当フィールドを使っている設定では、従来の値が受け付けられなくなる場合があります。

影響確認 (1)

  • breakingプローブの host フィールドの受け付け値を制限

    プローブ設定で host フィールドを使用している場合に適用されます。

原文
OpenKruisev1.7.5CI/CD & App Delivery2026年2月25日

プローブの host フィールドに対する制限が変更されています。host を設定している場合に関係するリリースです。

影響確認 (1)

  • breakingプローブの host フィールドを制限

    host を設定している場合に適用されます。

原文
Fluxv2.8.0CI/CD & App Delivery2026年2月24日

Flux v2.8.0は、HelmやKustomization、ソース、通知、CLI、アーティファクトに関する機能を拡張し、依存関係の更新や通常の修正も含むリリースです。非推奨APIの削除とKubernetes互換性要件の変更があるため、既存環境のAPI利用状況を確認する必要があります。

影響確認 (1)

  • breaking非推奨の v1beta2v2beta2 APIを CRDs から削除

    CRDs でFlux APIの v1beta2 または v2beta2 を利用している場合に該当します。

原文
Argov3.3.2CI/CD & App Delivery2026年2月22日

アップグレードに伴うクライアントサイド適用移行の修正と、自己管理型 Argo CD に必要な設定手順を扱います。セキュリティアドバイザリの記載はありません。

要対応 (1)

  • breakingクライアントサイド適用移行の失敗を修正

    バージョン 3.3.03.3.1 で発生していた failed to perform client-side apply migration の問題が修正されました。ServerSideApply=trueClientSideApplyMigration=false に関係するクライアントサイド適用移行の不具合です。

原文
Argov3.2.7CI/CD & App Delivery2026年2月18日

通常の不具合修正と Go 依存関係の更新を含むリリースです。セキュリティアドバイザリや、オペレーターに強制される対応は示されていません。

原文
Argov3.3.1CI/CD & App Delivery2026年2月18日

Argo CD v3.3.1では、設定や同期処理などの正確性に関わる修正が行われています。KustomizeとUbuntuの基盤イメージも更新されています。自己管理型のArgo CDをアップグレードする場合は、記載された前提条件が関係します。

原文
Backstagev1.48.0CI/CD & App Delivery2026年2月17日

APIや設定に関わる変更に加え、フロントエンドとカタログの機能追加、デフォルト設定の変更が含まれます。運用担当者やプラグイン作者は、カタログ拡張ポイントの読み込み先、APIオーバーライド、削除された設定や拡張ポイント、モジュールフェデレーションの扱いを確認する必要があります。

影響確認 (7)

  • breakingカタログ拡張ポイントの安定版エクスポートへの移行

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加し、catalogProcessingExtensionPoint を使用している場合に該当します。

  • breakingAPIオーバーライドのエラー拒否

    適用対象はリリースノートに明記されていません。

  • breaking動的クライアント登録のトークン有効期限設定の削除

    auth.experimentalDynamicClientRegistration.tokenExpiration を設定している場合に該当します。

  • リリースページにあと 4 件

事前準備 (2)

  • deprecatedIconComponent の非推奨化

    IconComponent を使用している場合に該当します。

  • deprecateditems プロパティの非推奨化

    items プロパティを使用している場合に該当します。

原文
Backstagev1.46.5CI/CD & App Delivery2026年2月2日

v1.46.5には、1.47.3リリースに含まれていたセキュリティ修正が取り込まれています。セキュリティ修正の適用状況を確認する必要があるリリースです。

要対応 (1)

  • securityv1.46.5へのセキュリティ修正のバックポート

    1.47.3リリースに含まれていたセキュリティ修正が、このリリースへバックポートされています。

原文
Backstagev1.47.3CI/CD & App Delivery2026年2月2日

今回のリリースには、@backstage/plugin-techdocs-node のセキュリティ修正が含まれています。該当プラグインを使用している場合は、更新が必要です。

影響確認 (1)

  • security@backstage/plugin-techdocs-node のセキュリティ修正

    @backstage/plugin-techdocs-node を使用している場合に適用されます。

原文
Argov3.3.0CI/CD & App Delivery2026年2月2日

Argo v3.3.0 は、同期やリソース操作など運用に関わる機能の変更と、保守更新を含むリリースです。依存コンポーネントの更新も含まれるため、該当する設定や利用環境では変更内容の確認が必要です。

要対応 (3)

  • securityk8s.io/kubernetes の v1.34.2 への更新

    依存モジュール k8s.io/kubernetes が v1.34.2 に更新されました。

  • securityhelm の v3.19.4 への更新

    helm が v3.19.4 に更新されました。更新理由として CVE が記載されています。

  • securityredis の安定版更新

    redis が最新の安定版へ更新され、脆弱性の解消が図られました。

影響確認 (1)

  • breaking--self-heal-backoff-cooldown-seconds フラグの削除

    アプリケーションコントローラーの設定で --self-heal-backoff-cooldown-seconds を使用している場合に該当します。

原文
Microcks1.13.2CI/CD & App Delivery2026年1月6日

UI、設定、トレース、データ処理に関する機能が追加され、チャート、MCPの反映、PubSubの動作が修正されたリリースです。セキュリティ変更やオペレーター向けの作業は示されていません。

原文
← 新しい
月別に見る