RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年6月解除 ×
Kubescapev4.0.10Security2026年6月30日

CRDの削除に加え、運用者向け機能や出力の変更が入り、実行時処理、検証、レポート、スキャン処理に関する不具合が修正されています。セキュリティアドバイザリや、明示的に悪用可能な脆弱性は開示されていません。

影響確認 (1)

  • breakingSecurityException CRDの削除

    SecurityException CRDを使用している場合に適用されます。

原文
Open Policy Agent (OPA)v1.18.0Security2026年6月25日

外向きの User-Agent 値が変更されるため、旧文字列との完全一致に依存する設定では対応が必要です。ランタイムの自動設定、フォーマットやカバレッジの処理、コンパイラーとランタイムの不具合、依存関係にも更新があります。

影響確認 (1)

  • breakingUser-Agent ヘッダーの形式変更

    サーバー側のログフィルターまたは WAF ルールで旧文字列との完全一致を設定している場合に適用されます。

原文
Keycloak26.6.3Security2026年6月4日

認証、認可、アカウントおよび管理 API、フェデレーション、依存ライブラリに関するセキュリティ修正を含みます。起動時の動作や SPI の設定、その他の正確性に関する修正も追加されています。

要対応 (2)

  • securityhighlodash のコードインジェクション脆弱性を修正

    CVE-2026-4800 に関連する、lodash のコードインジェクション脆弱性を修正しました。

  • securitymediumNetty の HTTP/1.0 リクエストスマグリング対策の修正

    CVE-2026-42581 に関連する、Netty の HTTP/1.0 における TE と CL の併用がリクエストスマグリング対策を回避する問題を修正しました。

影響確認 (15)

  • securitymediumKeycloak Server のアクセス制御を修正

    account/api を利用している場合に該当します。

  • securitymediumOIDC トークンイントロスペクションの notBefore 処理を修正

    oidc を利用している場合に該当します。

  • securitymediumサーバー側 WebAuthn 検証の不足を修正

    authentication/webauthn を利用している場合に該当します。

  • リリースページにあと 12 件
原文
月別に見る