RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年3月解除 ×
Harborv2.13.5Storage & Data2026年3月10日

セキュリティ関連の拒否処理が1件変更され、依存関係やコンポーネントのバージョン更新と監査ログのペイロード削除も含まれます。残りの記載は見出しです。

要対応 (1)

  • securityプロジェクト作成前に発行されたベアラートークンの拒否

    プロジェクト作成前に発行されたベアラートークンを拒否するよう、セキュリティ関連の検証を変更しました。

原文
Harborv2.14.3Storage & Data2026年3月10日

基盤イメージや依存関係、Trivy、監査ログ、bearer token に関する更新と修正を含むリリースです。セクション見出しには運用者向けの変更はありません。

要対応 (1)

  • securityプロジェクト作成前に発行された bearer token の拒否

    プロジェクト作成前に発行された bearer token を拒否するセキュリティ修正です。

原文
Operator Frameworkv1.42.1Orchestration & Management2026年3月9日

v1.42.1では、goと依存関係の更新によるCVE対応が行われています。依存関係の更新内容を確認する必要があるリリースです。

要対応 (1)

  • securitygoと依存関係のCVE対応

    goおよび依存関係が更新され、CVEへの対応が行われました。

原文
NATSv2.12.5Networking & Messaging2026年3月9日

セキュリティ修正、正確性の修正、JetStream設定機能の拡張、依存関係の更新を含みます。クラスタ構成ではストリーム更新に関する回帰が報告されており、max_connsの挙動も変わっています。

影響確認 (3)

  • securityCVE-2026-29785の修正

    leafnode compressionを有効にしている場合に適用されます。

  • securityCVE-2026-27889の修正

    WebSocketsを有効にしている場合に適用されます。

  • breakingmax_conns0設定

    サーバー設定でmax_connsを指定している場合に適用されます。

原文
NATSv2.11.14Networking & Messaging2026年3月9日

セキュリティ修正、Goツールチェーンのバージョン変更、WebSocketsの動作修正を含みます。該当する機能を利用する環境では、更新が必要です。

影響確認 (2)

  • securityhighCVE-2026-29785 の修正

    CVE-2026-29785 が存在し、leafnode compression が有効な場合に適用されます。

  • securityhighCVE-2026-27889 の修正

    CVE-2026-27889 が存在し、WebSockets が有効な場合に適用されます。

原文
Open Policy Agent (OPA)v1.14.1Security2026年3月9日

v1.14.1は、バグ修正と依存関係更新をまとめたパッチリリースです。Golang標準ライブラリや共通パッケージを利用する環境に関係します。

要対応 (1)

  • securityGolang標準ライブラリと共通パッケージの依存関係更新

    Golang標準ライブラリと共通パッケージの脆弱性に関する依存関係更新が含まれています。

原文
Daprv1.16.10Orchestration & Management2026年3月6日

Go 1.25.7の修正を含むリリースです。コマンド、TLS、コンパイラー、証明書処理に関わる修正が反映されています。

要対応 (1)

  • securityGo 1.25.7の更新

    Go 1.25.7では、go コマンドと crypto/tls パッケージのセキュリティ修正に加え、コンパイラーと crypto/x509 パッケージの不具合修正が行われています。

原文
CoreDNSv1.14.2Kubernetes Core2026年3月6日

セキュリティ修正を含むビルド依存関係の更新に加え、プロキシプロトコル対応や正確性、運用時の挙動に関する変更を含みます。既存環境ではセキュリティ修正とACLバイパス防止への対応が必要になることがあり、それ以外は新しい機能や値を選ぶ場合を除き情報提供です。

要対応 (1)

影響確認 (2)

  • securityhighrewriteaclの処理順序を変更

    rewriteaclの両方を使用している場合に適用されます。

  • securityhighplugin/loopのクエリ名生成にcrypto/randを使用

    plugin/loopが実行される場合に適用されます。

原文
Strimzi0.51.0Networking & Messaging2026年3月6日

公表済みの脆弱性への対応に加え、KubernetesとKafkaのサポート対象が見直され、機能ゲートの既定値やリスナー単位のKafkaオプション設定が変更されました。ingressリスナータイプも非推奨になっており、アップグレードにはCRDの更新とKafkaUserフィールドの移行が必要です。

要対応 (2)

  • securityhigh公表済み脆弱性への対応

    公表済みの脆弱性2件に対応しました。対象は CVE-2026-27133CVE-2026-27134GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5 です。

  • breakingServerSideApplyPhase1を既定で有効化

    ServerSideApplyPhase1 feature gateがベータに移行し、既定で有効になりました。

影響確認 (2)

  • breakingKubernetesのサポート対象を1.30以降に変更

    Kubernetes 1.27、1.28、または1.29を使用している場合に該当します。

  • breakingKafka 4.0.0および4.0.1のサポートを削除

    Kafka 4.0.0または4.0.1を使用している場合に該当します。

事前準備 (1)

  • deprecatedingressリスナータイプを非推奨化

    ingressリスナータイプを設定している場合に該当します。

原文
Keycloak26.5.5Security2026年3月5日

SAMLとアイデンティティブローカーに関する公開済みのセキュリティ脆弱性4件を修正しています。運用環境ではアップグレードが必要です。

影響確認 (4)

  • securityhighCVE-2026-3047SAML broker 認証バイパスを修正

    SAML brokerを使用し、disabled SAML clientを設定している場合に該当します。

  • securityhighCVE-2026-3009 の無効なIdentity Providerの扱いを修正

    Disabled Identity Providerを設定している場合に該当します。

  • securityhighCVE-2026-2603 の無効なSAML IdPによるログインを修正

    Disabled SAML IdPを設定している場合に該当します。

  • リリースページにあと 1 件
原文
Backstagev1.48.4CI/CD & App Delivery2026年3月4日

v1.48.4には、特定のBackstageパッケージに関するセキュリティ修正が含まれます。該当パッケージを利用している環境が対象です。

影響確認 (1)

  • securityBackstageパッケージのセキュリティ修正

    @backstage/plugin-techdocs-node@backstage/integration、または@backstage/plugin-scaffolder-backendを利用している場合に該当します。

原文
SPIREv1.14.2Security2026年3月3日

サーバーノードアテスタープラグインで、SSRF攻撃とCPU時間の過剰消費につながる2件の問題が修正されています。

影響確認 (2)

  • securityhttp_challengeのSSRF脆弱性を修正

    http_challengeを利用している場合に適用されます。

  • securityx509popのCPU時間過剰消費問題を修正

    x509popを利用している場合に適用されます。

原文
SPIREv1.13.4Security2026年3月3日

サーバーノードアテスターに関するセキュリティ問題を修正しています。該当するプラグインを運用している環境では、修正版への更新が必要です。

影響確認 (2)

  • securityhttp_challenge のSSRF攻撃問題を修正

    http_challenge サーバーノードアテスタープラグインを使用している場合に該当します。

  • securityx509pop のCPU過剰消費問題を修正

    x509pop サーバーノードアテスタープラグインを使用している場合に該当します。

原文
← 新しい
月別に見る