RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Crossplane解除 ×
Crossplanev1.20.12Orchestration & Management昨日2026年8月21日

セキュリティ関連の依存関係更新とツールチェーン更新を含み、通常の依存関係およびランタイムのバージョン変更もあります。アドバイザリ識別子は記載されていません。

要対応 (5)

  • security脆弱な依存関係の更新

    脆弱性のある依存関係を更新しました。

  • security脆弱な依存関係の更新

    脆弱性のある依存関係を更新しました。

  • securitygithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5v5.19.2 に更新しました。

  • securitygolang.org/x/mod の更新

    golang.org/x/modv0.40.0 に更新しました。

  • securityGo 1.25.13 への更新

    Go1.25.13 に更新しました。

原文
Crossplanev2.2.5Orchestration & Management昨日2026年8月21日

運用者向けには、配布物の検証や削除保護に関する不具合修正と、依存関係のセキュリティ更新が含まれます。依存関係の更新では、上流のCVE修正が取り込まれています。

要対応 (1)

  • security依存関係のセキュリティ更新

    上流のCVE修正を取り込むため、cel-go#7760)、golang.org/x/mod#7742)、sigstore-go#7677)、go-git#7724)を更新しました。脆弱性のある依存関係をまとめて更新する変更(#7649)も含まれます。さらに、独自のセキュリティ依存関係更新を含む crossplane-runtimev2.2.4#7766)へ更新しました。

原文
Crossplanev2.3.5Orchestration & Management昨日2026年8月21日

チェックサムと Usage インデックスの不具合を修正し、セキュリティ関連の依存関係とビルド依存関係を更新したリリースです。セキュリティ関連の依存関係を利用している場合はアップグレードが必要ですが、オペレーター設定の移行についての記載はありません。

要対応 (4)

  • securitygolang.org/x/mod の更新

    依存モジュール golang.org/x/mod が更新されました。

  • securitygithub.com/sigstore/sigstore-gov1.2.1 に更新

    依存モジュール github.com/sigstore/sigstore-gov1.2.1 に更新されました。

  • securitygithub.com/google/cel-gov0.30.0 に更新

    依存モジュール github.com/google/cel-gov0.30.0 に更新されました。

  • securitycrossplane-runtimev2.3.4 に更新

    crossplane-runtimev2.3.4 に更新されました。

原文
Crossplanev2.4.0Orchestration & Management2026年8月20日

CLI の公開方法、実行時の挙動、リソース削除の条件に運用上の変更があります。正確性の修正に加え、Go と依存関係のセキュリティ更新も含まれています。

要対応 (15)

  • securityGoGo 依存関係のセキュリティ更新

    Crossplane のビルドと実行に使う Go のバージョンが引き上げられ、標準ライブラリの CVE 修正が取り込まれました。リリースサイクル全体で、Crossplane の Go 依存関係にもセキュリティ更新が適用されています。

  • securityGo を 1.25.10 に更新

    標準ライブラリの CVE を修正するため、Go が 1.25.10 に更新されました。

  • securitygolang.org/x/crypto を v0.52.0 に更新

    セキュリティ対応として、golang.org/x/crypto が v0.52.0 に更新されました。

  • securitygolang.org/x/sys を v0.44.0 に更新

    セキュリティ対応として、golang.org/x/sys が v0.44.0 に更新されました。

  • securitygolang.org/x/net を v0.55.0 に更新

    セキュリティ対応として、golang.org/x/net が v0.55.0 に更新されました。

  • securitygithub.com/sigstore/cosign/v3 を v3.0.6 に更新

    セキュリティ対応として、github.com/sigstore/cosign/v3 が v3.0.6 に更新されました。

  • securitygithub.com/sigstore/rekor を v1.5.2 に更新

    セキュリティ対応として、github.com/sigstore/rekor が v1.5.2 に更新されました。

  • securitygithub.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新

    セキュリティ対応として、github.com/sigstore/timestamp-authority/v2 が v2.1.0 に更新されました。

  • securitygithub.com/sigstore/sigstore-go を v1.2.0 に更新

    セキュリティ対応として、github.com/sigstore/sigstore-go が v1.2.0 に更新されました。

  • securitygrpcx/netx/text のセキュリティ更新

    セキュリティ対応として、grpcx/netx/text の依存関係がまとめて更新されました。

  • securitygolang.org/x/net を v0.56.0 に更新

    セキュリティ対応として、golang.org/x/net が v0.56.0 に更新されました。

  • securitygolang.org/x/text を v0.39.0 に更新

    セキュリティ対応として、golang.org/x/text が v0.39.0 に更新されました。

  • security脆弱な依存関係の更新

    脆弱性のある依存関係が更新されました。

  • securitygithub.com/sigstore/sigstore-go を v1.2.1 に更新

    セキュリティ対応として、github.com/sigstore/sigstore-go が v1.2.1 に更新されました。

  • securitygolang.org/x/mod を v0.40.0 に更新

    セキュリティ対応として、golang.org/x/mod が v0.40.0 に更新されました。

影響確認 (4)

  • breakingCrossplane CLI の公開先とバイナリ名の変更

    Crossplane CLI を使用している場合に該当します。

    Crossplane CLIreleases.crossplane.io で公開されなくなりました。新しい CLI リリースは cli.crossplane.io だけで公開され、バイナリ名も crank から crossplane に変わります。

  • breakingDeploymentRuntimeConfigspec.replicas の扱い変更

    DeploymentRuntimeConfigspec.replicas を設定している場合に該当します。

    DeploymentRuntimeConfigspec.replicas は、常時稼働させる指定ではなく、稼働中に実行するレプリカ数として扱われます。ゼロへのスケールは、明示した spec.replicas より優先されます。

  • breakingcomposed resource の削除対象の限定

    適用対象はリリースノートに明記されていません。

    composed resource のガベージコレクターは、コントローラー参照が XR を指し返しているリソースだけを削除するようになりました。

  • リリースページにあと 1 件

事前準備 (1)

  • deprecatedCrossplane v1.20 のサポート終了予定v2.5 (Nov 2026)で削除予定

    Crossplane v1.20 を実行しており、v2.5 が 2026年11月にリリースされた場合に該当します。

    2026年11月に v2.5 がリリースされると、Crossplane v1.20 は EOL となり、Crossplane プロジェクトからサポートとメンテナンスを受けられなくなります。

原文
Crossplanev2.3.4Orchestration & Management2026年7月23日

セキュリティ関連の依存モジュールを更新したリリースです。セキュリティ修正を取り込むにはアップグレードが必要ですが、追加の設定作業はありません。

要対応 (7)

  • securitygithub.com/sigstore/rekor を v1.5.2 に更新

    github.com/sigstore/rekor を v1.5.2 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/cosign/v3 を v3.0.6 に更新

    github.com/sigstore/cosign/v3 を v3.0.6 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新

    github.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/sigstore-go を v1.2.0 に更新

    github.com/sigstore/sigstore-go を v1.2.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygrpcgolang.org/x/netgolang.org/x/text のセキュリティ更新

    grpcgolang.org/x/netgolang.org/x/text のセキュリティ更新をまとめて適用しました。

  • securitygolang.org/x/text を v0.39.0 に更新

    golang.org/x/text を v0.39.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygolang.org/x/net を v0.56.0 に更新

    golang.org/x/net を v0.56.0 に更新しました。セキュリティ修正を含むバージョンです。

原文
Crossplanev2.2.4Orchestration & Management2026年7月23日

このリリースは依存モジュールの更新を含みます。更新対象にはセキュリティ関連のモジュールが含まれています。

要対応 (5)

  • securitygithub.com/sigstore/rekor の v1.5.2 への更新

    github.com/sigstore/rekor を v1.5.2 に更新しました。

  • securitygithub.com/sigstore/cosign/v3 の v3.0.6 への更新

    github.com/sigstore/cosign/v3 を v3.0.6 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2 の v2.1.0 への更新

    github.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新しました。

  • securitygithub.com/sigstore/sigstore-go の v1.2.0 への更新

    github.com/sigstore/sigstore-go を v1.2.0 に更新しました。

  • securitygrpcx/netx/text の依存関係更新

    grpcx/netx/text のセキュリティ関連の依存関係を更新しました。

原文
Crossplanev2.1.8Orchestration & Management2026年7月23日

このリリースは、セキュリティ対応の依存関係更新とツールチェーン更新を含みます。署名関連モジュールや Go のバージョンを管理している環境では、更新対象の差分が関係します。

要対応 (7)

  • securitygithub.com/sigstore/rekor の更新

    github.com/sigstore/rekorv1.5.2 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2 の更新

    github.com/sigstore/timestamp-authority/v2v2.1.0 に更新しました。

  • securitygithub.com/sigstore/cosign/v2 の更新

    github.com/sigstore/cosign/v2v2.6.3 に更新しました。

  • securityGo 1.25.12 への更新

    ビルドに使用する Go1.25.12 に更新しました。

  • securitygithub.com/sigstore/sigstore-go の更新

    github.com/sigstore/sigstore-gov1.2.0 に更新しました。

  • securitygrpcx/netx/text の更新

    grpcx/netx/text のセキュリティ対応更新をまとめて適用しました。

  • securitygolang.org/x/text の更新

    golang.org/x/textv0.39.0 に更新しました。

原文
Crossplanev1.20.11Orchestration & Management2026年7月23日

Usageの所有者更新が繰り返される問題を修正し、セキュリティ関連の依存関係とツールチェーンを更新しています。依存モジュール、Go、Dockerイメージの更新を含むリリースです。

要対応 (4)

  • securitygithub.com/sigstore/rekor の更新

    依存モジュール github.com/sigstore/rekor を v1.5.2 に更新しました。

  • securityGo 1.25.12 への更新

    セキュリティ対応として、Go を 1.25.12 に更新しました。

  • securityalpine Docker タグの更新

    Docker の alpine タグを v3.24 に更新しました。

  • securitygrpcx/netx/text の更新

    grpcx/netx/text の依存関係をセキュリティ対応の更新にまとめて引き上げました。

原文
Crossplanev2.3.3Orchestration & Management2026年6月22日

セキュリティ関連の修正を含み、依存関係とツールチェーンも更新されたリリースです。パッケージ署名の検証処理や Go 環境を利用する構成に関係します。

要対応 (2)

  • securityパッケージ署名検証における TOCTOU の修正

    悪意のある OCI レジストリが、署名済みイメージで検証を通過した後に未署名の内容をインストール用に配信できる TOCTOU の問題を修正しました。crossplane-runtimev2.3.3 に更新してこの修正を取り込みました。関連するアドバイザリは GHSA-mf7q-r4rv-jv94 です。

  • securityGo とネットワーク関連依存関係の更新

    Go1.25.11 に更新し、CVE 対応として golang.org/x/netgolang.org/x/sys も更新しました。

原文
Crossplanev2.2.3Orchestration & Management2026年6月22日

パッケージ署名検証に関する問題を修正したリリースです。依存関係の更新も含まれています。

要対応 (1)

  • securitycriticalパッケージ署名検証の TOCTOU 修正

    パッケージ署名検証における TOCTOU の問題を修正しました。関連するアドバイザリは GHSA-wfqx-gjrf-g28r です。

原文
Crossplanev2.1.7Orchestration & Management2026年6月22日

v2.1.7では、依存関係とGoのバージョンに関わる更新が含まれています。セキュリティ関連として記載された変更であり、該当する依存関係やビルド環境を利用する運用に関係します。

要対応 (3)

  • securitygithub.com/quic-go/quic-gov0.59.1 更新

    依存モジュール github.com/quic-go/quic-gov0.59.1 に更新しました。リリースノートでは、セキュリティ関連の更新として記載されています。

  • securitygolang.org/x/netv0.55.0 更新

    依存モジュール golang.org/x/netv0.55.0 に更新しました。リリースノートでは、セキュリティ関連の更新として記載されています。

  • securityGo1.25.11 への更新

    Go1.25.11 に更新しました。リリースノートでは、セキュリティ関連の変更として記載されています。

原文
Crossplanev1.20.10Orchestration & Management2026年6月22日

セキュリティ関連のGoツールチェーンとMongoDBドライバーの依存関係更新に加え、通常の依存関係更新を含むリリースです。cosignとDockerの対応項目は適用されず、制限として残っています。

要対応 (2)

  • securityhighGoツールチェーンを1.25.11へ更新

    Goツールチェーンを1.25.11へ更新しました。1.25.11Go 1.25向けのセキュリティパッチで、CVE-2026-27145CVE-2026-42504CVE-2026-42507に対応します。

  • securitygo.mongodb.org/mongo-driverv1.17.7へ更新

    go.mongodb.org/mongo-driverv1.17.7へ更新しました。

原文
Crossplanev2.3.2Orchestration & Management2026年6月9日

XRのレンダリングと要件処理が変更され、リソース参照の安定ソートが修正されています。crossplane-runtimeの依存関係も更新されています。

原文
Crossplanev1.20.9Orchestration & Management2026年6月5日

依存モジュールの更新を含むリリースです。golang.org/x/net の更新には [security] の印が付いていますが、具体的な脆弱性は示されていません。

要対応 (1)

  • securitygolang.org/x/net を v0.55.0 に更新

    依存モジュール golang.org/x/net を v0.55.0 に更新しました。変更には [security] の印が付いています。

原文
Crossplanev2.3.1Orchestration & Management2026年5月22日

依存モジュールの更新と、golang.org/x/crypto に関するセキュリティ修正を含みます。SSH と SSH エージェント関連の機能を利用している環境では、該当する修正内容の確認が必要です。

要対応 (1)

  • securitygolang.org/x/cryptov0.52.0 に更新

    依存モジュール golang.org/x/cryptov0.52.0 に更新しました。

影響確認 (13)

  • securitycriticalgolang.org/x/crypto/ssh/agent のキー制約適用を修正

    golang.org/x/crypto/ssh/agent を使用している場合に該当します。

    golang.org/x/crypto/ssh/agent でキー制約が適用されない問題を修正しました。関連する識別子は CVE-2026-39833GO-2026-5005 です。

  • securitycriticalキー転送時のエージェント制約欠落を修正

    golang.org/x/crypto/ssh/agent を使用している場合に該当します。

    golang.org/x/crypto/ssh/agent でキー転送時にエージェント制約が失われる問題を修正しました。関連する識別子は CVE-2026-39832GO-2026-5006 です。

  • securitycritical予期しない応答によるサーバーデッドロックを修正

    golang.org/x/crypto/ssh を使用している場合に該当します。

    golang.org/x/crypto/ssh で予期しない応答を受けたクライアントにより、サーバーがデッドロックする問題を修正しました。関連する識別子は CVE-2026-39830GO-2026-5017 です。

  • リリースページにあと 10 件
原文
Crossplanev1.20.8Orchestration & Management2026年5月22日

依存モジュールとGoの更新を含むリリースです。標準ライブラリや複数の依存モジュールに関するセキュリティ対応が行われています。

要対応 (7)

  • securitygithub.com/docker/cliv29.2.0+incompatibleへ更新

    github.com/docker/cliv29.2.0+incompatibleへ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。

  • securitygolang.org/x/netv0.53.0へ更新

    golang.org/x/netv0.53.0へ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。

  • securitygithub.com/in-toto/in-toto-golangv0.11.0へ更新

    github.com/in-toto/in-toto-golangv0.11.0へ更新し、依存モジュールのセキュリティ対応を行いました。

  • securitygithub.com/go-git/go-git/v5v5.19.0へ更新

    github.com/go-git/go-git/v5v5.19.0へ更新し、依存モジュールのセキュリティ対応を行いました。

  • securityGo1.25.10へ更新

    Go1.25.10へ更新し、標準ライブラリのCVEsに対応しました。

  • securitygithub.com/go-git/go-git/v5v5.19.1へ更新

    github.com/go-git/go-git/v5v5.19.1へ更新し、依存モジュールのセキュリティ対応を行いました。

  • securitygolang.org/x/cryptov0.52.0へ更新

    golang.org/x/cryptov0.52.0へ更新しました。セキュリティ対応として依存モジュールのバージョンを変更しています。

原文
Crossplanev2.1.6Orchestration & Management2026年5月22日

セキュリティ関連の依存関係とGoのバージョンが更新され、HTTP/2で不正な設定値を受け取った際の無限ループも修正されています。利用にはGoおよび依存関係のバージョン更新が必要です。設定移行や非推奨化の告知はありません。

要対応 (6)

  • securitygo.opentelemetry.io/otel の更新

    go.opentelemetry.io/otel を v1.41.0 に更新しました。

  • securitygithub.com/in-toto/in-toto-golang の更新

    github.com/in-toto/in-toto-golang を v0.11.0 に更新しました。

  • securitygithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5 を v5.19.0 に更新しました。

  • securityGo 1.25.10への更新

    Go を 1.25.10 に更新し、標準ライブラリのCVEsに対応しました。

  • securitygithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5 を v5.19.1 に更新しました。

  • securitygolang.org/x/crypto の更新

    golang.org/x/crypto を v0.52.0 に更新しました。

影響確認 (1)

  • securityhighHTTP/2トランスポートの無限ループ修正

    適用対象はリリースノートに明記されていません。

    不正な SETTINGS_MAX_FRAME_SIZE を受け取った際に、golang.org/x/netnet/http/internal/http2 で発生する無限ループを修正しました。関連する識別子は CVE-2026-33814BIT-golang-2026-33814GO-2026-4918 です。

原文
Crossplanev2.2.2Orchestration & Management2026年5月22日

v2.2.2では、依存モジュールやGoのバージョンが更新されています。セキュリティ修正に関わる変更が含まれるため、該当する依存関係や標準ライブラリを利用する環境に関係するリリースです。

要対応 (5)

  • securitygithub.com/in-toto/in-toto-golang の v0.11.0 更新

    セキュリティ対応として、github.com/in-toto/in-toto-golang を v0.11.0 に更新しました。

  • securitygithub.com/go-git/go-git/v5 の v5.19.0 更新

    セキュリティ対応として、github.com/go-git/go-git/v5 を v5.19.0 に更新しました。

  • securityGo 1.25.10 への更新

    標準ライブラリの CVE を修正するため、Go を 1.25.10 に更新しました。

  • securitygithub.com/go-git/go-git/v5 の v5.19.1 更新

    セキュリティ対応として、github.com/go-git/go-git/v5 を v5.19.1 に更新しました。

  • securitygolang.org/x/crypto の v0.52.0 更新

    セキュリティ対応として、golang.org/x/crypto を v0.52.0 に更新しました。

原文
Crossplanev2.3.0Orchestration & Management2026年5月21日

Crossplane v2.3.0では、外部 API の依存先パスとリソース型名が変わり、crossplane-runtime の common API も移動しました。依存モジュールと Go の更新により、セキュリティ対応も行われています。

要対応 (14)

  • securitygithub.com/cloudflare/circl の更新

    github.com/cloudflare/circl を v1.6.3 に更新しました。

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc を v1.79.3 に更新しました。

  • securityOTLP HTTP エクスポーターの更新

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp を v1.43.0 に更新しました。

  • securitygithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5 を v5.17.1 に更新しました。

  • securitygithub.com/go-jose/go-jose/v4 の更新

    github.com/go-jose/go-jose/v4 を v4.1.4 に更新しました。

  • securitygithub.com/sigstore/cosign/v3 の更新

    github.com/sigstore/cosign/v3 を v3.0.5 に更新しました。

  • securitygithub.com/docker/cli の更新

    github.com/docker/cli を v29.2.0+incompatible に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2 の更新

    github.com/sigstore/timestamp-authority/v2 を v2.0.6 に更新しました。

  • securityGo 1.25.9 への更新

    Go を 1.25.9 に更新しました。

  • securitygithub.com/moby/spdystream の更新

    github.com/moby/spdystream を v0.5.1 に更新しました。

  • securitygithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5 を v5.18.0 に更新しました。

  • securitygithub.com/in-toto/in-toto-golang の更新

    github.com/in-toto/in-toto-golang を v0.11.0 に更新しました。

  • securitygolang.org/x/net の更新

    golang.org/x/net を v0.53.0 に更新しました。

  • securityGo 1.25.10 への更新

    標準ライブラリの CVE 修正に対応するため、Go を 1.25.10 に更新しました。

影響確認 (3)

  • breakingCrossplane API の依存先パス変更

    Crossplane API の外部利用側を構築している場合に適用されます。

    外部の Crossplane API 利用側では、依存先を github.com/crossplane/crossplane/v2/apis から github.com/crossplane/crossplane/apis/v2 に更新します。

  • breakingcommon API の移動

    crossplane-runtime の common API を利用している場合に適用されます。

    crossplane-runtimecommon API は github.com/crossplane/crossplane/apis/v2/core に移動しました。

  • breakingリソース型名の変更

    従来の v1.Resource* 型を利用している場合に適用されます。

    従来の v1.Resource* 型は v2.ClusterManagedResource* になりました。名前空間付きの型には v2.ManagedResource* が使われます。

原文
Crossplanev1.20.7Orchestration & Management2026年4月24日

v1.20.7では、Goツールチェーンのバージョンが更新されています。Goのバージョンを運用環境で確認している場合に関係します。

要対応 (1)

  • securityGoツールチェーンを1.25.9へ更新

    Go1.25.9に更新されました。

原文
Crossplanev2.2.1Orchestration & Management2026年4月20日

このリリースでは、セキュリティ対応として Go と複数の依存モジュールを更新しています。依存関係の更新を取り込む環境に関係するリリースです。

要対応 (10)

  • securitygithub.com/cloudflare/circlv1.6.3 への更新

    github.com/cloudflare/circlv1.6.3 に更新しました。

  • securityotlptracehttpv1.43.0 への更新

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpv1.43.0 に更新しました。

  • securitygithub.com/go-jose/go-jose/v4v4.1.4 への更新

    github.com/go-jose/go-jose/v4v4.1.4 に更新しました。

  • securitygithub.com/sigstore/cosign/v3v3.0.5 への更新

    github.com/sigstore/cosign/v3v3.0.5 に更新しました。

  • securitygithub.com/go-git/go-git/v5v5.17.1 への更新

    github.com/go-git/go-git/v5v5.17.1 に更新しました。

  • securitygithub.com/docker/cliv29.2.0+incompatible への更新

    github.com/docker/cliv29.2.0+incompatible に更新しました。

  • securityGo1.25.9 への更新

    Go1.25.9 に更新しました。

  • securitygithub.com/moby/spdystreamv0.5.1 への更新

    github.com/moby/spdystreamv0.5.1 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2v2.0.6 への更新

    github.com/sigstore/timestamp-authority/v2v2.0.6 に更新しました。

  • securitygithub.com/go-git/go-git/v5v5.18.0 への更新

    github.com/go-git/go-git/v5v5.18.0 に更新しました。

原文
Crossplanev2.1.5Orchestration & Management2026年4月20日

Crossplane v2.1.5は、依存関係とGoツールチェーンのセキュリティ対応を中心としたリリースです。複数のモジュールが新しいバージョンに更新されています。

要対応 (10)

  • securitygithub.com/cloudflare/circlv1.6.3 への更新

    セキュリティ対応として、github.com/cloudflare/circlv1.6.3 に更新しました。

  • securitygoogle.golang.org/grpcv1.79.3 への更新

    セキュリティ対応として、google.golang.org/grpcv1.79.3 に更新しました。

  • securitygo.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpv1.43.0 への更新

    セキュリティ対応として、go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpv1.43.0 に更新しました。

  • securitygithub.com/go-jose/go-jose/v4v4.1.4 への更新

    セキュリティ対応として、github.com/go-jose/go-jose/v4v4.1.4 に更新しました。

  • securityGo 1.25.9 への更新

    セキュリティ対応として、Go1.25.9 に更新しました。

  • securitygithub.com/go-git/go-git/v5v5.17.1 への更新

    セキュリティ対応として、github.com/go-git/go-git/v5v5.17.1 に更新しました。

  • securitygithub.com/moby/spdystreamv0.5.1 への更新

    セキュリティ対応として、github.com/moby/spdystreamv0.5.1 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2v2.0.6 への更新

    セキュリティ対応として、github.com/sigstore/timestamp-authority/v2v2.0.6 に更新しました。

  • securitygithub.com/docker/cliv29.2.0+incompatible への更新

    セキュリティ対応として、github.com/docker/cliv29.2.0+incompatible に更新しました。

  • securitygithub.com/go-git/go-git/v5v5.18.0 への更新

    セキュリティ対応として、github.com/go-git/go-git/v5v5.18.0 に更新しました。

原文
Crossplanev2.0.8Orchestration & Management2026年4月20日

v2.0.8では、運用時に確認される不具合を修正し、Goと複数の依存モジュールを更新しました。セキュリティ更新の詳細な開示内容は示されず、対象コンポーネントのみが記載されています。

要対応 (9)

  • securitygithub.com/cloudflare/circlをv1.6.3へ更新

    github.com/cloudflare/circlをv1.6.3へ更新しました。

  • securityotlptracehttpをv1.43.0へ更新

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpをv1.43.0へ更新しました。

  • securitygithub.com/go-jose/go-jose/v4をv4.1.4へ更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。

  • securityGo 1.25.9への更新

    Goを1.25.9へ更新しました。

  • securitygithub.com/go-git/go-git/v5をv5.17.1へ更新

    github.com/go-git/go-git/v5をv5.17.1へ更新しました。

  • securitygithub.com/moby/spdystreamをv0.5.1へ更新

    github.com/moby/spdystreamをv0.5.1へ更新しました。

  • securitygithub.com/docker/cliをv29.2.0+incompatibleへ更新

    github.com/docker/cliをv29.2.0+incompatibleへ更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2をv2.0.6へ更新

    github.com/sigstore/timestamp-authority/v2をv2.0.6へ更新しました。

  • securitygithub.com/go-git/go-git/v5をv5.18.0へ更新

    github.com/go-git/go-git/v5をv5.18.0へ更新しました。

原文
Crossplanev1.20.6Orchestration & Management2026年4月20日

このリリースでは、依存関係の更新によってセキュリティ修正が取り込まれています。該当する依存関係を利用している環境では、修正を得るためにアップグレードが必要です。

要対応 (5)

  • securitygithub.com/cloudflare/circl を v1.6.3 に更新

    github.com/cloudflare/circl が v1.6.3 に更新されました。セキュリティ修正を含む依存関係の更新です。

  • securityOTLPトレースHTTPエクスポーターを v1.43.0 に更新

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp が v1.43.0 に更新されました。セキュリティ修正を含む依存関係の更新です。

  • securitygithub.com/go-git/go-git/v5 を v5.17.1 に更新

    github.com/go-git/go-git/v5 が v5.17.1 に更新されました。セキュリティ修正を含む依存関係の更新です。

  • securitygithub.com/moby/spdystream を v0.5.1 に更新

    github.com/moby/spdystream が v0.5.1 に更新されました。セキュリティ修正を含む依存関係の更新です。

  • securitygithub.com/go-git/go-git/v5 を v5.18.0 に更新

    github.com/go-git/go-git/v5 が v5.18.0 に更新されました。セキュリティ修正を含む依存関係の更新です。

原文
Crossplanev2.2.0Orchestration & Management2026年2月17日

パッケージのインストールとパッケージキャッシュの扱いに互換性のない変更があり、Function パッケージや未文書のサイドロード方法に影響します。オペレーター機能の追加、依存モジュールの更新、通常の不具合修正も含まれます。セキュリティ修正として示された依存更新には、アドバイザリ識別子や脆弱性の詳細は記載されていません。

要対応 (7)

  • securitygolang.org/x/cryptov0.45.0 への更新

    セキュリティ修正として、依存モジュール golang.org/x/cryptov0.45.0 に更新されました。

  • securitygithub.com/go-chi/chi/v5v5.2.4 への更新

    セキュリティ修正として、依存モジュール github.com/go-chi/chi/v5v5.2.4 に更新されました。

  • securitygithub.com/sigstore/cosign/v3v3.0.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/cosign/v3v3.0.4 に更新されました。

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ修正として、依存モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新されました。

  • securitygithub.com/sigstore/rekorv1.5.0 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/rekorv1.5.0 に更新されました。

  • securitygithub.com/sigstore/sigstorev1.10.4 への更新

    セキュリティ修正として、依存モジュール github.com/sigstore/sigstorev1.10.4 に更新されました。

  • securitygithub.com/quic-go/quic-gov0.57.0 への更新

    セキュリティ修正として、依存モジュール github.com/quic-go/quic-gov0.57.0 に更新されました。

影響確認 (2)

  • breakingFunction パッケージ内の Input CRDs のインストール停止

    Function パッケージと Input CRDs を使用している場合に該当します。

    Function パッケージに含まれる Input CRDs は、パッケージマネージャーによってインストールされなくなりました。

  • breakingパッケージキャッシュのディスク構造変更

    適用対象はリリースノートに明記されていません。

    パッケージキャッシュのディスク上の構造が変更され、パッケージを Crossplane にサイドロードする未文書の方法は使えなくなりました。

原文
Crossplanev2.1.4Orchestration & Management2026年2月3日

Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。

要対応 (4)

  • securitygithub.com/quic-go/quic-goをv0.57.0へ更新

    github.com/quic-go/quic-goをv0.57.0へ更新し、セキュリティ修正を取り込みました。

  • securitysigstore依存関係のCVE修正

    sigstoreの依存関係を更新し、CVEを修正しました。

  • securitygithub.com/theupdateframework/go-tuf/v2をv2.4.1へ更新

    github.com/theupdateframework/go-tuf/v2をv2.4.1へ更新し、セキュリティ修正を取り込みました。

  • securitygithub.com/go-chi/chi/v5をv5.2.4へ更新

    github.com/go-chi/chi/v5をv5.2.4へ更新し、セキュリティ修正を取り込みました。

原文
Crossplanev2.0.7Orchestration & Management2026年2月3日

依存関係の更新を含むリリースです。セキュリティに関わるモジュール更新が行われています。

要対応 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ対応として、モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新しました。

原文
Crossplanev1.20.5Orchestration & Management2026年2月3日

v1.20.5は、依存関係のアップグレードに関する不具合修正と、セキュリティ対応を含む依存関係の更新を行うリリースです。依存関係の管理や sigstore を利用する環境に関係します。

要対応 (1)

  • securitysigstore 依存関係の更新によるCVE修正

    sigstore の依存関係を更新し、CVEの修正に対応しました。変更は #7066 に基づいています。

原文
月別に見る