RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

2026年7月解除 ×
Tektonv1.15.0CI/CD & App Delivery2026年7月31日

v1.15.0では、設定可能な機能が追加され、コントローラーやランタイムの不具合が修正されています。依存関係も更新されています。明示的な脆弱性やセキュリティアドバイザリの記載はありません。

原文
Argov3.3.13CI/CD & App Delivery2026年7月31日

不具合修正と依存関係の更新を含むリリースです。削除、非推奨化、デフォルト値、制約の変更はありません。依存関係の更新の一つが CVE-2026-12143 に対応しており、運用担当者の対応が必要です。

要対応 (1)

  • securityhighform-dataCVE-2026-12143 対応

    /uiform-data4.0.6 に更新し、CVE-2026-12143 に対応しました。

原文
Argov3.4.6CI/CD & App Delivery2026年7月31日

このリリースの変更内容は、提示された情報からは確認できません。利用環境への影響も、個別の変更情報がないため判断できません。

原文
Karmadav1.18.2Orchestration & Management2026年7月31日

運用に影響する保守更新で、修正に加えてAPIや設定の変更、新しいスケジューリング機能、依存関係の更新、非推奨化と削除が含まれます。変更されたデフォルト値や制約を確認し、必要な移行作業を計画する必要があります。セキュリティ対応を含む依存関係の更新もあります。

要対応 (2)

  • securityalpine のベースイメージを alpine:3.24.1 に更新

    ベースイメージ alpinealpine:3.23.4 から alpine:3.24.1 に更新され、セキュリティ上の懸念に対応しました。

  • securityalpine のベースイメージを alpine:3.23.4 に更新

    ベースイメージ alpinealpine:3.23.3 から alpine:3.23.4 に更新され、セキュリティ上の懸念に対応しました。

影響確認 (8)

  • breakingクラスタリース関連フラグの削除

    --cluster-lease-durationまたは--cluster-lease-renew-interval-fractionのいずれかを設定している場合に適用されます。

  • breakingEstimator メトリクスラベル値の削除

    estimating_plugin_execution_duration_secondsまたはestimating_plugin_extension_point_duration_secondsのいずれかを使用している場合に適用されます。

  • breakingEtcd.Local.InitImage の削除

    Etcd.Local.InitImageを設定している場合に適用されます。

  • リリースページにあと 5 件

事前準備 (4)

  • deprecatedReplicaRequirements.resourceRequest の非推奨化v1.18.0から

    ReplicaRequirements.resourceRequestを使用している場合に適用されます。

  • deprecatedComponentReplicaRequirements.resourceRequest の非推奨化v1.18.0から

    ComponentReplicaRequirements.resourceRequestを使用している場合に適用されます。

  • deprecatedNodeClaim.nodeAffinity の非推奨化v1.18.0から

    NodeClaim.nodeAffinityを使用している場合に適用されます。

  • リリースページにあと 1 件
原文
Karmadav1.17.5Orchestration & Management2026年7月31日

不具合修正に加え、ワークロードアフィニティ、保存時暗号化、依存関係とイメージの更新、デフォルト値やメトリクス、非推奨化と削除に関する変更が含まれます。既存の運用環境では互換性と設定への影響を確認してください。リリースノートには重複した記載と空の見出しもあります。

要対応 (1)

  • breakingControllerPriorityQueue のベータ昇格とデフォルト有効化

    ControllerPriorityQueue がベータ版に昇格し、デフォルトで有効になりました。

影響確認 (4)

  • breakingkarmadactl init からの --etcd-init-image 削除

    --etcd-init-image フラグを使用している場合に該当します。

  • breakingspec.resourceSelectorsnamespace 検証追加

    PropagationPolicy または OverridePolicy を使用している場合に該当します。

  • breakingWorkloadAffinity における GroupByLabelKey の重複禁止

    WorkloadAffinity を設定している場合に該当します。

  • リリースページにあと 1 件

事前準備 (2)

  • deprecatedEtcd.Local.InitImage の非推奨化v1.17.0から · 削除時期は未定

    Karmada Init ConfigurationEtcd.Local.InitImage を設定している場合に該当します。

  • deprecatedクラスタリース関連フラグの非推奨化v1.17.0から · 削除時期は未定

    --cluster-lease-duration または --cluster-lease-renew-interval-fraction を使用している場合に該当します。

原文
Karmadav1.16.8Orchestration & Management2026年7月31日

保守対応と機能拡張を含むリリースで、バグ修正、新しい API と機能、性能および計測機能の改善、依存関係の更新、非推奨フィールドの削除が行われています。運用担当者は削除された設定とセキュリティ関連の依存関係更新を確認してください。それ以外のアップグレードでは、通常、特別な対応は必要ありません。

要対応 (1)

  • securitymediumgithub.com/vektra/mockery の更新

    セキュリティ上の懸念(GO-2025-3900)への対応として、github.com/vektra/mockery が v3.5.5 に更新されました。

影響確認 (4)

  • breaking外部 etcd フィールドの削除

    CADataCertData、または KeyData を設定している場合に該当します。

  • breakinginit コマンドのデフォルトイメージ更新

    init コマンドを実行する場合に該当します。

  • breakingメンバークラスタクライアントのデフォルトタイムアウト追加

    メンバークラスタクライアントを使用している場合に該当します。

  • リリースページにあと 1 件

事前準備 (2)

  • deprecated--etcd-init-image フラグの非推奨化削除時期は未定

    --etcd-init-image を使用している場合に該当します。

  • breakingメンバークラスタ用メトリクスラベルの変更1.18で削除予定

    cluster または cluster_name のメトリクスラベルを使用している場合に該当します。

原文
KEDAv2.20.2Orchestration & Management2026年7月31日

ScaledObject の状態判定や各種スケーラー、メトリクス処理に関する修正を含むリリースです。接続処理、入力値の検証、リソース取得時の異常系も対象になっています。

原文
Open Policy Agent (OPA)v1.19.0Security2026年7月30日

SQLインジェクション経路の修正と、GHSA-fxhp-mv3v-67qp に対応する依存関係の更新を含みます。Regoの安全性検査に伴う互換性のない変更に加え、ランタイムやCLIの動作変更、新しい機能、正確性と性能に関する修正も含まれています。

要対応 (3)

  • securityhighoras.land/oras-go/v2 の更新

    oras.land/oras-go/v22.6.1 から 2.6.2 に更新され、GHSA-fxhp-mv3v-67qp に対応しました。

  • breakingHTTPサーバーの ReadHeaderTimeout 設定

    すべてのHTTPサーバーで ReadHeaderTimeout32s に設定されました。

  • breaking同名の部分集合ルールと -object ルールの拒否

    部分集合ルールと -object ルールが同じ名前を共有する場合、ast で拒否されるようになりました。

影響確認 (2)

  • securityCompile API の動的キーによるSQL識別子生成の修正

    Compile API を使用し、動的キーも使用している場合に適用されます。

  • breakingrego_unsafe_var_error の発生条件変更

    適用対象はリリースノートに明記されていません。

原文
KubeVirtv1.9.0Orchestration & Management2026年7月30日

オペレーター向けに、修正、挙動の変更、新機能、APIと機能ゲートの成熟化、非推奨化、コンポーネント更新を含むリリースです。spdystreamの脆弱性修正、シンボリックリンク走査の修正、セキュリティ依存関係の更新も含まれています。

要対応 (2)

  • securitycriticalgrpcのセキュリティ更新

    grpcを1.79.3へ更新し、CVE-2026-33186に対処しました。

  • securityhighgithub.com/moby/spdystreamのセキュリティ更新

    github.com/moby/spdystreamをv0.5.0からv0.5.1へ更新し、CVE-2026-35469GHSA-pc3f-x583-g7j2)に対処しました。

影響確認 (9)

  • breakingネットワークインターフェースのバインディング検証

    ネットワークインターフェースのバインディングを設定する場合に該当します。

  • breakingTemplate機能ゲートのデフォルト有効化

    Template機能ゲートを有効にする場合に該当します。

  • breaking一時ホットプラグボリュームのメトリクス削除

    一時ホットプラグボリュームのメトリクスを使用する場合に該当します。

  • リリースページにあと 6 件

事前準備 (2)

  • deprecatedcgroup v1サポートの非推奨化削除時期は未定

    cgroup v1のサポートを有効にして実行する場合に該当します。

  • deprecatedVM作成関連メトリクスの非推奨化

    kubevirt_vm_created_totalまたはkubevirt_vm_created_by_pod_totalを使用する場合に該当します。

原文
NATSv2.14.4Networking & Messaging2026年7月30日

依存関係とツールチェーンの更新に加え、JetStreamの性能と設定が改善されています。多数の正確性修正が含まれ、認証や権限に関する修正も記載されています。

影響確認 (4)

  • security空白だけの権限によるサーバークラッシュの修正

    JWT 検証を利用している場合に適用されます。

  • securityTLS verify_and_map の認証回避の修正

    TLS verify_and_map を設定している場合に適用されます。

  • securityMQTT クライアントの購読権限回避の修正

    MQTT を利用している場合に適用されます。

  • リリースページにあと 1 件
原文
NATSv2.12.14Networking & Messaging2026年7月30日

Goツールチェーンと依存関係マニフェストが更新され、JetStreamの性能や設定に関する変更と、複数の正確性修正が含まれています。認証に関する2件の修正は、該当する設定を利用している場合にアップグレードが必要です。

要対応 (1)

  • breakingディスク同時実行用セマフォを4096スロットに変更

    ディスク同時実行用セマフォのスロット数を、従来のCPUスケール方式から4096に増やしました。

影響確認 (2)

  • securityno_auth_user と auth callouts の認証チェックを修正

    no_auth_user を設定し、auth callouts を使用している場合に適用されます。

  • securityTLS verify_and_map の認証バイパスを修正

    TLS を使用し、verify_and_map を設定している場合に適用されます。

原文
Prometheusv3.13.2Observability2026年7月30日

このリリースでは、開示された依存関係の脆弱性に対応しています。PromQL の SIGBUS クラッシュ修正と、関連する推移的依存関係の更新も含まれています。

要対応 (2)

  • securityhighgolang.org/x/text の v0.39.0 への更新

    golang.org/x/text を v0.38.0 から v0.39.0 へ更新し、CVE-2026-56852 に対応しました。

  • securityhighgoogle.golang.org/grpc の v1.82.1 への更新

    google.golang.org/grpc を v1.81.1 から v1.82.1 へ更新し、GHSA-hrxh-6v49-42gf に対応しました。

原文
Tektonv1.6.6CI/CD & App Delivery2026年7月30日

v1.6.6には、リリース変更として扱われる項目はありません。掲載された内容は見出しや手順にあたり、製品の変更点は示されていません。

原文
Volcanov1.15.1Orchestration & Management2026年7月30日

依存関係の更新に加え、設定形式の対応拡張と複数の正確性修正が含まれます。実装内部にとどまり、オペレーターの対応を要しない変更もあります。

要対応 (1)

  • securitygolang.org/x/cryptoの更新

    golang.org/x/cryptoをv0.49.0からv0.53.0へ更新し、v0.52.0で公開された上流のSSHセキュリティ修正を取り込みます。

原文
Volcanov1.14.4Orchestration & Management2026年7月30日

スケジューラの挙動、nilポインターによるパニック、ジョブ依存関係の準備状態、割り当て処理、Ascend vNPUの設定とリソース処理に関する不具合修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の不具合は確認されていません。

原文
wasmCloudv2.6.1Orchestration & Management2026年7月29日

v2.6.1では、オペレーターが扱う識別子の名称が変更されています。既存の参照は都合のよいタイミングで更新すればよく、直ちに対応する必要はありません。

原文
cert-managerv1.21.1Security2026年7月29日

cert-manager v1.21.1は、報告されたセキュリティ脆弱性に対応する依存関係の更新を含むリリースです。cert-managerを運用している環境では、今回の依存関係更新が確認対象となります。

要対応 (4)

  • securitygolang.org/x/text v0.40.0への更新

    golang.org/x/text を v0.40.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9039)。

  • securitygoogle.golang.org/grpc v1.82.1への更新

    google.golang.org/grpc を v1.82.1 に更新し、報告されたセキュリティ脆弱性を修正します(#9063)。

  • securitygithub.com/google/cel-go v0.29.0への更新

    github.com/google/cel-go を v0.29.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9072)。

  • securitygo.opentelemetry.io/otel v1.44.0への更新

    go.opentelemetry.io/otel を v1.44.0 に更新し、報告されたセキュリティ脆弱性を修正します(#9073)。

原文
Ciliumv1.20.0Networking & Messaging2026年7月29日

Gateway API、ネットワーク、IPAM、ポリシー、可観測性、データパスにわたる機能追加と保守修正を含むリリースです。非推奨設定の削除や名称変更、デフォルト値と要件の変更、メトリクスや連携機能の削除があるため、該当する設定や機能を使う環境では移行内容の確認が必要です。セキュリティ関連の依存モジュールも更新されています。

要対応 (11)

  • securitygoogle.golang.org/grpc の更新

    セキュリティ更新として google.golang.org/grpc が v1.79.3 に更新されました。

  • securitygoogle.golang.org/grpc の更新

    セキュリティ更新として google.golang.org/grpc が v1.82.1 に更新されました。

  • securityhelm.sh/helm/v4 の更新

    セキュリティ更新として helm.sh/helm/v4 が v4.1.4 に更新されました。

  • securitygithub.com/cloudflare/circl の更新

    セキュリティ更新として github.com/cloudflare/circl が v1.6.3 に更新されました。

  • securitygithub.com/go-jose/go-jose/v4 の更新

    セキュリティ更新として github.com/go-jose/go-jose/v4 が v4.1.4 に更新されました。

  • securitygithub.com/moby/spdystream の更新

    セキュリティ更新として github.com/moby/spdystream が v0.5.1 に更新されました。

  • breakingデフォルト CNI 設定バージョンの更新

    デフォルトの CNI 設定バージョンが 0.3.1 から 1.0.0 に更新されました。

  • breakingIPAM メトリクスの削除

    IPAM メトリクス cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces が削除されました。

  • breakingCNI 設定バージョンのデフォルト変更

    デフォルトの CNI 設定バージョンが 0.3.1 から 1.0.0 に変更されました。

  • breakingネイティブヒストグラム出力のデフォルト化

    すべてのヒストグラムで、ネイティブヒストグラムがデフォルトで出力されるようになりました。

  • breakingエージェント bootstrap メトリクスの削除

    エージェントの bootstrap メトリクスが削除されました。

影響確認 (28)

  • securitytbid トラフィックのホスト名前空間漏えい修正

    tbid トラフィックを使用している場合に該当します。

  • breakingdocker libnetwork plugin の廃止

    docker libnetwork plugin を使用している場合に該当します。

  • breakingces-slice-mode オプションの削除

    ces-slice-mode を設定している場合に該当します。

  • リリースページにあと 25 件

事前準備 (6)

  • deprecatedBeta Mutual Auth サポートの非推奨化削除時期は未定

    Mutual Auth を使用している場合に該当します。

  • deprecatedIP アドレス設定フィールドの非推奨化

    addresses[].subnet または interfaces[].cidr を設定している場合に該当します。

  • deprecatedローカル REST BGP API の非推奨化削除時期は未定

    ローカル REST BGP API を使用している場合に該当します。

  • リリースページにあと 3 件
原文
Knativeknative-v1.23.0Orchestration & Management2026年7月29日

このリリースでは、機能追加とIPv6対応、起動プローブの検証が行われています。WebSocket接続における状態追跡の修正も含まれます。セキュリティアドバイザリや運用者向けの対応は示されていません。

原文
wasmCloudv2.6.0Orchestration & Management2026年7月28日

ランタイム、プラグイン、サービス、コンポーネント、プール機能が追加され、NATSのデフォルト設定も変更されています。依存関係の更新に加え、ランタイムと可観測性に関する不具合も修正されています。

要対応 (1)

  • breakingNATSでコンシューマーグループをデフォルト使用

    NATSでは、コンシューマーグループがデフォルトで使用されるようになりました。

原文
Rookv1.20.3Storage & Data2026年7月28日

改善や動作変更に加え、HelmおよびCRの対応拡張、通常の正確性修正が含まれます。セキュリティアドバイザリや、利用者・運用者に求められる作業は示されていません。

原文
Rookv1.19.8Storage & Data2026年7月28日

v1.19.8 では、脆弱性が確認された go text パッケージを更新しています。go text を利用する環境に関係するリリースです。

要対応 (1)

  • securitygo text パッケージの更新

    脆弱性のある go text パッケージ v0.37 を、最新バージョンへ更新しました。

原文
Confidential Containersv0.22.0Security2026年7月28日

互換性に影響する認証方式の変更や、既存コンポーネントの削除を含むリリースです。新しい統合、API、設定機能も追加されていますが、セキュリティ修正やアドバイザリ識別子は開示されていません。

影響確認 (6)

  • breakingKBS clientの認証方式を管理者トークンに変更

    KBS clientを使用している場合に適用されます。

  • breakingCAA docker providerの削除

    CAA docker providerを使用している場合に適用されます。

  • breakingFedoraベースのmkosiビルドによるCAA podvmイメージの削除

    FedoraベースのmkosiビルドによるCAA podvmイメージを使用している場合に適用されます。

  • リリースページにあと 3 件
原文
OpenFeaturecore/v0.16.1CI/CD & App Delivery2026年7月27日

core v0.16.1 では、セキュリティ関連の更新が行われています。依存モジュールと脆弱性更新の扱いに関わる変更です。

要対応 (2)

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。

原文
OpenFeatureflagd-proxy/v0.9.7CI/CD & App Delivery2026年7月27日

バグ修正の見出し、新しいサーバーのタイムアウト設定、依存関係の更新、内容が明示されていないセキュリティ関連の更新を含むリリースです。google.golang.org/grpc は v1.82.1 への更新が必要です。

要対応 (2)

  • securitygoogle.golang.org/grpc を v1.82.1 に更新

    セキュリティ対応として、モジュール google.golang.org/grpc を v1.82.1 に更新しました。

  • securityvulnerability-updates を更新

    セキュリティ関連の vulnerability-updates を更新しました。

原文
OpenFeatureflagd/v0.16.1CI/CD & App Delivery2026年7月27日

このリリースでは、セキュリティ関連の依存関係更新に加えて、同期サーバーの設定機能や不具合修正が含まれています。セキュリティ更新の詳細は、高いレベルの説明にとどまっており、アドバイザリ識別子や脆弱性の内容は示されていません。

要対応 (3)

  • securityセキュリティ依存関係の更新

    セキュリティ関連の依存関係が更新されました。

  • securitygoogle.golang.org/grpc の更新

    google.golang.org/grpc が v1.82.1 に更新されました。

  • securityvulnerability-updates の更新

    vulnerability-updates が更新されました。

原文
Dragonflyv2.5.1Storage & Data2026年7月27日

このリリースでは、スケジューラと統計機能が追加され、ランタイムおよびスケジューリングの不具合が修正されています。依存関係の更新と、ダイジェスト検証動作の変更も含まれます。セキュリティアドバイザリや、明示的な脆弱性の記載はありません。

原文
Linkerdedge-26.7.2Networking & Messaging2026年7月24日

機能変更はなく、ランタイム、ビルド、開発環境の依存関係が更新されたリリースです。依存関係のバージョン更新のみで、セキュリティアドバイザリへの言及はありません。

原文
etcdv3.7.1Kubernetes Core2026年7月23日

サーバーのデフォルト設定と動作が更新され、正確性に関わる問題も修正されています。公開済みの watch 権限の脆弱性に対処し、gRPC も公開済みのセキュリティアドバイザリに対応するバージョンへ更新されています。

要対応 (3)

  • securityhighgoogle.golang.org/grpc の 1.82.1 への更新

    google.golang.org/grpc を 1.82.1 に更新し、GHSA-hrxh-6v49-42gf に対応しました。

  • breakingsnapshotLimitByte のデフォルト値変更

    snapshotLimitByte に妥当な値を設定するよう、デフォルトを変更しました。

  • breakingclient http.ServerReadHeaderTimeout 設定

    client http.ServerReadHeaderTimeout を設定しました。

影響確認 (1)

  • securityhigh読み取り権限に応じた watch 応答範囲の修正

    適用対象はリリースノートに明記されていません。

原文
etcdv3.6.14Kubernetes Core2026年7月23日

セキュリティ修正と依存関係の更新に加え、正確性や動作に関する変更も含まれます。セキュリティ修正と snapshotLimitByte の既定値変更を利用する運用者にはアップグレードが推奨されますが、その他の修正では設定変更は必要ありません。

要対応 (5)

  • securitycriticalgolang.org/x/net の更新

    golang.org/x/net0.54.0 から 0.55.0 に更新し、CVE-2026-25681CVE-2026-27136CVE-2026-39821CVE-2026-42502CVE-2026-25680CVE-2026-42506 に対応しました。

  • securityhighキーの watch 応答に関する認可問題の修正

    1つのキーへの読み取り権限を付与されたユーザーが、そのキー以降のすべてのキーに関する watch 応答を受け取れていた認可上の問題を修正しました。GHSA-xg4h-6gfc-h4m8 に対応しています。

  • securityhightlsListener の TLS ハンドシェイクタイムアウト設定

    tlsListenertlsHandshakeTimeout を設定しました。GHSA-6vch-q96h-7gc3 に対応しています。

  • securityhighgoogle.golang.org/grpc の更新

    google.golang.org/grpc1.82.1 に更新し、GHSA-hrxh-6v49-42gf に対応しました。

  • breakingsnapshotLimitByte の既定値設定

    snapshotLimitByte に妥当な既定値を設定しました。

原文
etcdv3.5.33Kubernetes Core2026年7月23日

正確性に関する修正とセキュリティ修正に加え、タイムアウト動作の変更、依存関係およびツールチェーンの更新を含みます。セキュリティ修正や依存関係の更新を確認したい場合に関係するリリースです。

要対応 (5)

  • securityhighwatch 応答の権限分離を修正

    あるキーの読み取り権限だけを持つユーザーに、そのキー以降のすべてのキーに対する watch 応答が届くセキュリティ問題を修正しました。関連するアドバイザリは GHSA-xg4h-6gfc-h4m8 です。

  • securityhightlsListener の TLS ハンドシェイクタイムアウト設定

    tlsListenertlsHandshakeTimeout を設定しました。詳細は GHSA-6vch-q96h-7gc3 を参照してください。

  • securityhighgolang.org/x/net の更新

    golang.org/x/netv0.56.0 に更新し、GO-2026-5942 に対応しました。

  • securityhighgolang.org/x/text の更新

    golang.org/x/textv0.39.0 に更新し、GO-2026-5970 に対応しました。

  • securityhighgoogle.golang.org/grpc の更新

    google.golang.org/grpc1.82.1 に更新し、GHSA-hrxh-6v49-42gf に対応しました。

原文
Fluxv2.9.3CI/CD & App Delivery2026年7月23日

v2.9.3では、動作上の不具合が修正され、依存関係が更新されています。OCIアーティファクトにコンポーネントが追加され、セキュリティアドバイザリの告知はありません。

原文
Crossplanev2.3.4Orchestration & Management2026年7月23日

セキュリティ関連の依存モジュールを更新したリリースです。セキュリティ修正を取り込むにはアップグレードが必要ですが、追加の設定作業はありません。

要対応 (7)

  • securitygithub.com/sigstore/rekor を v1.5.2 に更新

    github.com/sigstore/rekor を v1.5.2 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/cosign/v3 を v3.0.6 に更新

    github.com/sigstore/cosign/v3 を v3.0.6 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新

    github.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygithub.com/sigstore/sigstore-go を v1.2.0 に更新

    github.com/sigstore/sigstore-go を v1.2.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygrpcgolang.org/x/netgolang.org/x/text のセキュリティ更新

    grpcgolang.org/x/netgolang.org/x/text のセキュリティ更新をまとめて適用しました。

  • securitygolang.org/x/text を v0.39.0 に更新

    golang.org/x/text を v0.39.0 に更新しました。セキュリティ修正を含むバージョンです。

  • securitygolang.org/x/net を v0.56.0 に更新

    golang.org/x/net を v0.56.0 に更新しました。セキュリティ修正を含むバージョンです。

原文
Crossplanev2.2.4Orchestration & Management2026年7月23日

このリリースは依存モジュールの更新を含みます。更新対象にはセキュリティ関連のモジュールが含まれています。

要対応 (5)

  • securitygithub.com/sigstore/rekor の v1.5.2 への更新

    github.com/sigstore/rekor を v1.5.2 に更新しました。

  • securitygithub.com/sigstore/cosign/v3 の v3.0.6 への更新

    github.com/sigstore/cosign/v3 を v3.0.6 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2 の v2.1.0 への更新

    github.com/sigstore/timestamp-authority/v2 を v2.1.0 に更新しました。

  • securitygithub.com/sigstore/sigstore-go の v1.2.0 への更新

    github.com/sigstore/sigstore-go を v1.2.0 に更新しました。

  • securitygrpcx/netx/text の依存関係更新

    grpcx/netx/text のセキュリティ関連の依存関係を更新しました。

原文
Crossplanev2.1.8Orchestration & Management2026年7月23日

このリリースは、セキュリティ対応の依存関係更新とツールチェーン更新を含みます。署名関連モジュールや Go のバージョンを管理している環境では、更新対象の差分が関係します。

要対応 (7)

  • securitygithub.com/sigstore/rekor の更新

    github.com/sigstore/rekorv1.5.2 に更新しました。

  • securitygithub.com/sigstore/timestamp-authority/v2 の更新

    github.com/sigstore/timestamp-authority/v2v2.1.0 に更新しました。

  • securitygithub.com/sigstore/cosign/v2 の更新

    github.com/sigstore/cosign/v2v2.6.3 に更新しました。

  • securityGo 1.25.12 への更新

    ビルドに使用する Go1.25.12 に更新しました。

  • securitygithub.com/sigstore/sigstore-go の更新

    github.com/sigstore/sigstore-gov1.2.0 に更新しました。

  • securitygrpcx/netx/text の更新

    grpcx/netx/text のセキュリティ対応更新をまとめて適用しました。

  • securitygolang.org/x/text の更新

    golang.org/x/textv0.39.0 に更新しました。

原文
Crossplanev1.20.11Orchestration & Management2026年7月23日

Usageの所有者更新が繰り返される問題を修正し、セキュリティ関連の依存関係とツールチェーンを更新しています。依存モジュール、Go、Dockerイメージの更新を含むリリースです。

要対応 (4)

  • securitygithub.com/sigstore/rekor の更新

    依存モジュール github.com/sigstore/rekor を v1.5.2 に更新しました。

  • securityGo 1.25.12 への更新

    セキュリティ対応として、Go を 1.25.12 に更新しました。

  • securityalpine Docker タグの更新

    Docker の alpine タグを v3.24 に更新しました。

  • securitygrpcx/netx/text の更新

    grpcx/netx/text の依存関係をセキュリティ対応の更新にまとめて引き上げました。

原文
Kubernetesv1.36.3Kubernetes Core2026年7月23日

依存関係の更新に加え、スケジューリング、kubelet、サーバーサイド適用、kubeadm などの動作が修正されています。セキュリティアドバイザリの公開はありません。

原文
古い →
月別に見る