RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Argo解除 ×
Argov3.5.1CI/CD & App Delivery2026年8月12日

動作の正確性とセキュリティに関わる修正を含むリリースです。SSD CLIでシークレットマスクを扱う環境に関係します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    serverで、SSD CLIのシークレットマスク偽装を防ぐ修正が入りました。

原文
Argov3.4.7CI/CD & App Delivery2026年8月12日

正確性に関する修正に加え、シークレットマスクの偽装に関わるセキュリティ修正とサードパーティ依存関係の更新が含まれます。通常の修正と依存関係更新ではオペレーターの操作は不要で、セキュリティ修正にはアップグレードで対応します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    サーバー側で、SSD CLIのシークレットマスクを偽装できる問題を修正しました。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

    server で SSD CLI のシークレットマスク偽装を防ぐ修正です。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

    last-applied-configuration アノテーションにシークレットが表示されないよう修正しました。

原文
Argov3.5.0CI/CD & App Delivery2026年8月4日

運用者向けの不具合修正と保守更新を中心としたリリースです。UI操作や既存設定に変更があり、設定項目を未指定でも扱えるようにする調整も含まれます。依存関係の更新では、セキュリティ修正に関わるものがあります。

要対応 (3)

  • securitymediumredoc/dompurifyv3.4.0 に更新

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

  • securityformidablev2.1.3 に更新

    依存関係の formidablev2.1.3 に更新しました。

  • breakingアプリ上部バーの auto-sync トグルを削除

    アプリ上部バーから auto-sync トグルを削除しました。

影響確認 (1)

  • breakingtheme のデフォルト値を auto に変更

    theme が設定されていない場合に適用されます。

    theme が未設定の場合のデフォルト値を auto に変更しました。

原文
Argov3.3.13CI/CD & App Delivery2026年7月31日

不具合修正と依存関係の更新を含むリリースです。削除、非推奨化、デフォルト値、制約の変更はありません。依存関係の更新の一つが CVE-2026-12143 に対応しており、運用担当者の対応が必要です。

要対応 (1)

  • securityhighform-dataCVE-2026-12143 対応

    /uiform-data4.0.6 に更新し、CVE-2026-12143 に対応しました。

原文
Argov3.4.6CI/CD & App Delivery2026年7月31日

このリリースの変更内容は、提示された情報からは確認できません。利用環境への影響も、個別の変更情報がないため判断できません。

原文
Argov3.4.5CI/CD & App Delivery2026年7月9日

v3.4.5では、動作上の不具合が修正され、依存関係も更新されています。セキュリティアドバイザリや脆弱性の開示はありません。

原文
Argov3.4.4CI/CD & App Delivery2026年6月18日

このリリースには、動作の正確性に関する修正が含まれます。リリース資産の署名とプロベナンス情報も含まれますが、セキュリティ脆弱性やアドバイザリの開示はありません。

原文
Argov3.3.12CI/CD & App Delivery2026年6月18日

v3.3.12では、運用に関わる不具合修正が示されています。セキュリティアドバイザリや、セットアップを壊す変更は記載されていません。

原文
Argov3.3.11CI/CD & App Delivery2026年5月28日

UIの依存関係が redoc/dompurify v3.4.0 に更新されました。CVE-2026-41240 の修正が含まれています。

要対応 (1)

  • securitymediumUIの redoc/dompurify 更新

    UIで使用する redoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正を取り込みました。

原文
Argov3.4.3CI/CD & App Delivery2026年5月28日

複数の正確性修正を含むリリースです。redoc/dompurify の更新による CVE-2026-41240 対応も含まれるため、該当する環境ではアップグレードが必要です。

影響確認 (1)

  • securitymediumredoc/dompurify の更新による CVE-2026-41240 対応

    redoc/dompurify/ui で使用している場合に適用されます。

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

原文
Argov3.2.12CI/CD & App Delivery2026年5月13日

3.2系の最終リリースであり、運用上の不具合修正と依存関係の更新を含みます。8月4日をもってサポート終了となり、以後は不具合修正やセキュリティ更新が提供されません。

事前準備 (1)

  • deprecated3.2 release seriesの提供終了

    3.2 release seriesを利用している場合に適用されます。

    3.2 release seriesの最終リリースです。8月4日をもってサポート終了となり、以後は不具合修正やセキュリティ更新を受けません。

原文
Argov3.3.10CI/CD & App Delivery2026年5月12日

このリリースでは、release-3.3Go1.25.9 に更新されています。更新の目的は CVEs の解消です。

要対応 (1)

  • securityGo 1.25.9への更新

    release-3.3Go1.25.9 に更新し、CVEs の解消を図ります。

原文
Argov3.4.2CI/CD & App Delivery2026年5月12日

v3.4.2は、不具合修正と依存関係の更新を含むリリースです。サーバー側の差分結果におけるSecretの扱いも修正されています。アップグレード以外の運用作業やセキュリティアドバイザリは示されていません。

原文
Argov3.4.1CI/CD & App Delivery2026年5月6日

正確性、性能、依存関係、運用者向けの改善を含む、保守と機能拡張のリリースです。クラスタバージョンのアノテーションと形式、gRPC DNS TXT 参照や ApplicationSet リソースステータス件数のデフォルト、UI の選択肢に変更があります。セキュリティ関連の依存関係も更新されていますが、悪用可能な脆弱性やセキュリティアドバイザリの明示的な開示はありません。

要対応 (4)

  • securityk8s.io/kubernetesv1.34.2 に更新

    k8s.io/kubernetesv1.34.2 に更新されました。

  • securityhelm3.19.4 に更新

    cve 対応のため、helm3.19.4 に更新されました。

  • breakinggRPC サービス設定の DNS TXT 参照をデフォルトで無効化

    gRPC service config DNS TXT lookups は、デフォルトで無効になりました。

  • breakingApplicationSet リソースステータス件数のデフォルト値を 5000 に変更

    appset resource status count のデフォルト値が 5000 に変更されました。

影響確認 (2)

  • breakinghelm version コマンドの --client 削除

    この変更は、--client を使用している場合に適用されます。

    helm version コマンドから --client が削除されました。

  • breakingクラスタバージョンアノテーションと形式の変更

    Kubernetes バージョンに基づいてクラスタを取得する Cluster Generators を使う Application Sets で、クラスタシークレットに argocd.argoproj.io/auto-label-cluster-info を設定している場合に適用されます。

    Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、argocd.argoproj.io/auto-label-cluster-info に代えて argocd.argoproj.io/kubernetes-version を使用します。値の形式も従来の Major.Minor から vMajor.Minor.Patch に変わりました。

原文
Argov3.1.16CI/CD & App Delivery2026年5月5日

3.1リリース系列の最終リリースで、2026年5月6日をもってサポートが終了します。サーバーで削除操作を2回目に実行した際のエラーを避ける修正も含まれます。

事前準備 (1)

  • deprecated3.1リリース系列のサポート終了May 06th 2026で削除予定

    3.1リリース系列を運用している場合に該当します。

    これは 3.1リリース系列の最終リリースです。2026年5月6日をもってサポート終了となり、以後はバグ修正やセキュリティ更新を受け取れません。

原文
Argov3.3.9CI/CD & App Delivery2026年4月30日

v3.3.9は、セキュリティ対応を含むリリースです。脆弱性対応を目的とした更新を確認する利用者に関係します。

要対応 (2)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 のセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に関するセキュリティ修正が含まれています。

  • securitygo バージョンの更新

    go のバージョンが更新され、CVEs の解消が図られています。

原文
Argov3.2.11CI/CD & App Delivery2026年4月30日

v3.2.11は、セキュリティ修正を含むリリースです。GHSA-3v3m-wc6v-x4x3 に該当する脆弱性への対応が関係する場合、更新が必要です。

要対応 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 に対するセキュリティ修正

    GHSA-3v3m-wc6v-x4x3 に識別される脆弱性に対するセキュリティ修正が含まれています。

原文
Argov3.3.8CI/CD & App Delivery2026年4月21日

運用に関わる不具合修正と既定値の変更を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

原文
Argov3.2.10CI/CD & App Delivery2026年4月21日

このリリースノートには、運用者向けの個別変更項目がありません。見出しやインストール、出所に関する文書項目、リリースノートの構成項目が含まれています。

原文
Argov3.1.15CI/CD & App Delivery2026年4月21日

このリリースには、運用担当者向けの変更はありません。提供された情報からは、追加の運用上の確認事項は読み取れません。

原文
Argov3.3.7CI/CD & App Delivery2026年4月16日

v3.3.7は、通常の不具合修正、パフォーマンス改善、依存関係のバージョン更新を含むリリースです。既知のアプリケーション・リコンシリエーション問題は未解決のままで、説明されているセキュリティ脆弱性や、アップグレード以外の利用者操作はありません。

原文
Argov3.1.14CI/CD & App Delivery2026年4月16日

v3.1.14は、アプリケーションとUIに関わる更新を含むリリースです。セキュリティアドバイザリや、必須とされる運用作業は示されていません。

原文
Argov3.2.8CI/CD & App Delivery2026年3月26日

v3.2.8には、grpc-goに関するセキュリティ対応が含まれます。release-3.2を利用している環境が対象です。

要対応 (1)

  • securitycriticalgrpc-goCVE-2026-33186緩和対応

    release-3.2向けに、grpc-goCVE-2026-33186を緩和する対応が入りました。

原文
Argov3.1.13CI/CD & App Delivery2026年3月25日

このリリースでは、release-3.1向けのgrpc-goに関する脆弱性緩和策が適用されています。CVE-2026-33186の影響を受ける構成を利用している場合に関係する変更です。

要対応 (1)

  • securitycriticalgrpc-goCVE-2026-33186緩和策

    release-3.1向けに、grpc-goCVE-2026-33186への緩和策が適用されました。

原文
Argov3.3.5CI/CD & App Delivery2026年3月25日

運用に関わる不具合の修正と、サードパーティ依存関係の更新を含むリリースです。セキュリティアドバイザリやセキュリティ専用の修正は開示されていません。

原文
Argov3.3.4CI/CD & App Delivery2026年3月16日

このリリースには、運用担当者が個別に対応する変更は示されていません。CIや見出し、インストール例に関する内容も、運用上の対応事項には当たりません。

原文
Argov3.3.3CI/CD & App Delivery2026年3月9日

Kubernetes バージョンに基づいてクラスタを取得する Application Sets では、クラスタバージョンラベルの形式が変更されています。あわせて、複数の不具合修正も含まれています。

影響確認 (1)

  • breakingクラスタバージョンラベルの形式変更

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version を設定している場合に適用されます。

    Kubernetes バージョンに基づいてクラスタを取得する Cluster Generators の Application Sets では、クラスタ Secret に argocd.argoproj.io/auto-label-cluster-info を使用している場合、argocd.argoproj.io/kubernetes-version の値を従来の Major.Minor 形式から vMajor.Minor.Patch 形式に変更する必要があります。

原文
Argov3.3.2CI/CD & App Delivery2026年2月22日

アップグレードに伴うクライアントサイド適用移行の修正と、自己管理型 Argo CD に必要な設定手順を扱います。セキュリティアドバイザリの記載はありません。

要対応 (1)

  • breakingクライアントサイド適用移行の失敗を修正

    バージョン 3.3.03.3.1 で発生していた failed to perform client-side apply migration の問題が修正されました。ServerSideApply=trueClientSideApplyMigration=false に関係するクライアントサイド適用移行の不具合です。

原文
Argov3.2.7CI/CD & App Delivery2026年2月18日

通常の不具合修正と Go 依存関係の更新を含むリリースです。セキュリティアドバイザリや、オペレーターに強制される対応は示されていません。

原文
Argov3.3.1CI/CD & App Delivery2026年2月18日

Argo CD v3.3.1では、設定や同期処理などの正確性に関わる修正が行われています。KustomizeとUbuntuの基盤イメージも更新されています。自己管理型のArgo CDをアップグレードする場合は、記載された前提条件が関係します。

原文
Argov3.3.0CI/CD & App Delivery2026年2月2日

Argo v3.3.0 は、同期やリソース操作など運用に関わる機能の変更と、保守更新を含むリリースです。依存コンポーネントの更新も含まれるため、該当する設定や利用環境では変更内容の確認が必要です。

要対応 (3)

  • securityk8s.io/kubernetes の v1.34.2 への更新

    依存モジュール k8s.io/kubernetes が v1.34.2 に更新されました。

  • securityhelm の v3.19.4 への更新

    helm が v3.19.4 に更新されました。更新理由として CVE が記載されています。

  • securityredis の安定版更新

    redis が最新の安定版へ更新され、脆弱性の解消が図られました。

影響確認 (1)

  • breaking--self-heal-backoff-cooldown-seconds フラグの削除

    アプリケーションコントローラーの設定で --self-heal-backoff-cooldown-seconds を使用している場合に該当します。

    アプリケーションコントローラーから --self-heal-backoff-cooldown-seconds フラグが削除されました。

原文
月別に見る