RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年4月解除 ×プロジェクト: OpenFGA解除 ×
OpenFGAv1.15.0Security2026年4月27日

このリリースでは、Go ツールチェーンを 1.26.2 に更新しています。Go標準ライブラリの脆弱性への対応を含むため、ビルドや実行環境で使用するツールチェーンの確認に関係します。

要対応 (1)

  • securityGo ツールチェーンを 1.26.2 に更新

    ツールチェーンの Go1.26.2 に更新しました。Go標準ライブラリで報告された脆弱性に対応する更新です。

原文
OpenFGAv1.14.1Security2026年4月10日

サーバーのシャットダウン時間を設定できるようになり、処理性能にも改善が加わっています。AuthZEN のディスカバリーに関するセキュリティ修正と、テスト用依存パッケージの置き換えも含まれます。

影響確認 (2)

  • securityAuthZEN ディスカバリーのエンドポイント URL を設定値から生成

    authzen.baseURL を設定している場合に適用されます。

    AuthZEN のディスカバリーメタデータが、リクエストの Host ヘッダーではなく設定済みの authzen.baseURL からエンドポイント URL を公開するようになり、Host ヘッダー汚染を防ぎます。

  • securityテスト用 Docker パッケージを Moby に置換

    テストを実行する場合に適用されます。

    テストでのみ使用していた脆弱性のある github.com/docker/docker パッケージを削除し、Moby (client \u0026 api) に置き換えました。

原文
OpenFGAv1.14.0Security2026年4月3日

運用者向けメトリクスの追加、ListObjectsの性能変更、Playgroundの認証制約と非推奨化が含まれます。PostgreSQLおよびListObjectsの不具合修正に加え、BatchCheckのポリシー適用不備に関するセキュリティ修正も行われています。

要対応 (1)

  • securitymediumBatchCheckのポリシー適用不備を修正

    同じタプルに対する複数のチェックを含むBatchCheck呼び出しで、ポリシーが正しく適用されない問題を修正しました。CVE-2026-34972およびGHSA-jwvj-g8pc-cx45に関係する修正です。

影響確認 (1)

  • breakingPlaygroundの認証方式をnoneに限定

    Playgroundpresharedキー認証で実行している場合に適用されます。

    Playgroundnone認証方式のみをサポートするようになり、presharedキー認証はサポート対象外になりました。

事前準備 (2)

  • deprecated組み込みOpenFGA Playgroundの非推奨化削除時期は未定

    組み込みのOpenFGA Playgroundを使用している場合に適用されます。

    組み込みのOpenFGA Playgroundは開発用途のみを対象とする非推奨機能になりました。将来のリリースで完全に削除されます。

  • deprecatedPlaygroundポート設定の非推奨化

    --playground-portまたはOPENFGA_PLAYGROUND_PORTを設定している場合に適用されます。

    --playground-portフラグとOPENFGA_PLAYGROUND_PORT環境変数が非推奨になりました。Playgroundサーバーの完全なhost:portアドレスは、--playground-addrまたはOPENFGA_PLAYGROUND_ADDRで指定します。

原文
月別に見る