RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年1月解除 ×
OpenFGAv1.11.3Security2026年1月28日

設定と可観測性に関する機能が加わり、スロットリングとメトリクスの挙動が変わります。複数の正確性の不具合と、ポリシー適用の不備に関するセキュリティ修正も含まれます。

要対応 (2)

  • securitymediumポリシー適用の不備を修正

    ポリシー適用の不備を修正しました。対象は CVE-2026-24851GHSA-jq9f-gm9w-rwm9 で報告されています。

  • breakingカスタム grpc_prometheus フォークの置き換え

    カスタム grpc_prometheus フォークを go-grpc-middleware のプロバイダーに置き換えました。このメトリクスからカスタムの grpc_code ラベルを削除しました。

原文
Falco0.43.0Security2026年1月28日

リリースビルドでのソース設定パス出力がなくなり、複数のインターフェースが非推奨になりました。パッケージ署名キーのローテーション、依存関係の更新、通常の不具合修正、イメージサイズの削減も含まれています。

影響確認 (2)

  • breakingリリースビルドでのソース設定パス出力の削除

    デバッグビルドを使用している場合に適用されます。

  • breakingDEB/RPMパッケージ署名キーのローテーション

    DEB/RPMパッケージを使用している場合に適用されます。

事前準備 (4)

  • deprecated--gvisor-generate-configの非推奨化

    --gvisor-generate-configを使用している場合に適用されます。

  • deprecatedlegacy eBPF probeの非推奨化

    legacy eBPF probeを使用している場合に適用されます。

  • deprecatedgVisor engineの非推奨化

    gVisor engineを使用している場合に適用されます。

  • リリースページにあと 1 件
原文
Confidential Containersv0.18.0Security2026年1月23日

運用者向けコンポーネントの削除や非推奨化に加え、新しい機能の追加、対応形式や動作の変更、同梱プラットフォームコンポーネントの更新が含まれています。セキュリティ固有の不具合やアドバイザリの公開はありません。

影響確認 (2)

  • breakingenclave-ccのサポート削除

    enclave-ccを使用している場合に該当します。

  • breakingSecure Comms modeのサポート削除

    Secure Comms modeを設定している場合に該当します。

事前準備 (2)

  • breakingCoCo operatorの非推奨化とHelm chartへの移行

    CoCo operatorを使用している場合に該当します。

  • deprecatedpacker imagesの非推奨化とmkosiへの移行削除時期は未定

    packer imagesを使用している場合に該当します。

原文
Keycloak26.5.0Security2026年1月6日

機能追加と保守改善を含み、運用機能の拡充、Quarkusの更新、動作上の問題の修正が行われています。既存環境では、非推奨化やサポート対象の変更、設定に関わる脆弱性の影響を確認したうえで、早めの更新が適しています。

影響確認 (2)

  • securityブルートフォース検知設定の脆弱性修正

    ブルートフォース検知設定を構成している場合に該当します。

  • breakingPostgreSQL 13.x のサポート削除

    PostgreSQL 13.x に依存している場合に該当します。

事前準備 (1)

  • deprecatedadmin/fine-grained-permissions の非推奨化

    admin/fine-grained-permissions を有効にしている場合に該当します。

原文
月別に見る