RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Keycloak26.5.2Security2026年1月23日

Version 26.5.2では、セキュリティ修正に加えて、通常の不具合修正と機能改善も行われています。セキュリティ修正に関して、運用者に求められる追加設定変更は明示されておらず、アップグレードが対応内容です。

要対応 (3)

  • securitymediumnetty-codec-http のリクエストスマグリング脆弱性の修正

    netty-codec-http における CVE-2025-67735 の、CRLFインジェクションを利用したリクエストスマグリングの脆弱性が修正されています。

  • securitymediumQuarkus RESTワーカースレッド枯渇の脆弱性の修正

    io.quarkus/quarkus-rest における CVE-2025-66560 の、Quarkus RESTワーカースレッド枯渇の脆弱性が修正されています。

  • securitymedium無効化ユーザーへの不正なトークン発行の修正

    keycloak-services における CVE-2025-14559 の、無効化されたユーザーに不正なトークン発行を許してしまうビジネスロジックの欠陥が修正されています。

原文
Dragonflyv2.4.1Storage & Data2026年1月23日

非推奨の deprecated preheat API endpoints が削除され、Dragonfly manager job API の未認証アクセスが修正されています。該当するAPIを利用している環境では、アップグレードが対応対象です。

影響確認 (2)

  • securityDragonfly manager job API の未認証アクセス修正

    Dragonfly manager job API を利用している場合に適用されます。

  • breakingdeprecated preheat API endpoints の削除

    deprecated preheat API endpoints を利用している場合に適用されます。

原文
hamiv2.8.0AI & ML2026年1月20日

v2.8.0では、新たな機能やメトリクスの追加、複数の不具合修正、依存関係の更新が行われています。依存関係の更新には、セキュリティ上の問題への対処を目的としたものが含まれます。

要対応 (1)

  • securitynvidia-mig-partedの更新

    nvidia-mig-partedv0.12.2へ更新し、セキュリティ上の問題に対処しました。

原文
CoreDNSv1.14.1Kubernetes Core2026年1月16日

Go関連の脆弱性を修正し、プロキシの接続プール性能を改善しています。forwardプラグインにはmax_idle_connsパラメーターが追加されています。

要対応 (1)

  • securityhighCVE-2025-68119への対応

    CVE-2025-68119への対応を追加しました。

影響確認 (1)

  • securitycriticalGoの脆弱性4件を修正

    適用対象はリリースノートに明記されていません。

原文
Keycloak26.5.1Security2026年1月14日

Keycloak 26.5.1には、Organization 機能に関するセキュリティ修正が含まれています。不具合修正や性能改善、HTTP応答とレルム管理に関する拡張も含まれます。

影響確認 (1)

  • securityOrganization 機能でアカウント名が自動表示・入力される問題の修正

    Organization 機能を利用している場合に該当します。

原文
Keycloak26.5.0Security2026年1月6日

機能追加と保守改善を含み、運用機能の拡充、Quarkusの更新、動作上の問題の修正が行われています。既存環境では、非推奨化やサポート対象の変更、設定に関わる脆弱性の影響を確認したうえで、早めの更新が適しています。

影響確認 (2)

  • securityブルートフォース検知設定の脆弱性修正

    ブルートフォース検知設定を構成している場合に該当します。

  • breakingPostgreSQL 13.x のサポート削除

    PostgreSQL 13.x に依存している場合に該当します。

事前準備 (1)

  • deprecatedadmin/fine-grained-permissions の非推奨化

    admin/fine-grained-permissions を有効にしている場合に該当します。

原文
Notary Projectv1.3.2Security2025年4月27日

セキュリティ関連の修正を含むリリースです。依存関係の更新が含まれるため、該当する構成を利用している場合に関係します。

要対応 (1)

  • securityhighgolang-jwt の更新による CVE-2025-30204 対応

    CVE-2025-30204 に対応するため、golang-jwt を更新しました。

原文
← 新しい
月別に見る