RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Helmv3.20.2Kubernetes Core2026年4月9日

セキュリティ上の不具合が修正されています。変更履歴の項目は、アドバイザリで案内された修正と重複しています。

影響確認 (1)

  • securitymediumChart.yaml のドット区切り名による抽出先ディレクトリの崩れ

    Helm Chart の抽出を利用している場合に適用されます。

原文
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026年4月9日

セキュリティ関連の更新を含むリリースです。個別の脆弱性や修正内容は示されていません。

要対応 (1)

  • securityvulnerability-updates の更新

    セキュリティ関連の変更として、vulnerability-updates が更新されました。

原文
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026年4月9日

セキュリティ関連のvulnerability-updatesが更新されています。更新内容の詳細は各Issueとコミットで確認できます。

要対応 (2)

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1933、コミットは04338dcです。

  • securityvulnerability-updatesの更新

    vulnerability-updatesを更新しました。関連するIssueは#1934、コミットは40d444aです。

原文
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026年4月9日

脆弱性更新に関する変更が含まれています。変更内容は vulnerability-updates の更新として記録されています。

要対応 (2)

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1933 で、コミットは 04338dc です。

  • securityvulnerability-updates の更新

    vulnerability-updates を更新しました。関連する追跡項目は #1934 で、コミットは 40d444a です。

原文
Falco0.43.1Security2026年4月9日

このリリースでは、ビルドに使用するライブラリとコンテナプラグインのバージョンが更新されています。公開された変更情報に、セキュリティ変更は記載されていません。

原文
Helmv4.1.4Kubernetes Core2026年4月9日

セキュリティ修正を含むため、アップグレードが必要です。プラグイン読み込み時のエラー処理も変更されています。

要対応 (1)

  • securitymediumGHSA-hr2v-4r36-88hr の修正

    GHSA-hr2v-4r36-88hr に関するセキュリティ修正です。

影響確認 (2)

  • securityhighGHSA-q5jf-9vfq-h4h7 に関するプラグイン検証の修正

    プラグインを使用している場合に該当します。

  • securityhighGHSA-vmx8-mqv2-9gmg に関するパス検証の修正

    プラグインを使用している場合に該当します。

原文
SPIREv1.14.5Security2026年4月8日

このリリースでは、Goのバージョンが更新されています。複数の公開済みCVEへの対応を含むため、Goのバージョンを確認する環境に関係します。

要対応 (1)

原文
Open Policy Agent (OPA)v1.15.2Security2026年4月8日

このリリースでは、OPAのバイナリとイメージをビルドするGoのバージョンが更新されています。更新先には複数のセキュリティ修正が含まれます。

要対応 (1)

  • securityビルド用Go1.26.2への更新

    OPAのバイナリとイメージのビルドに使うGoのバージョンが1.26.2へ更新されました。このGoバージョンには複数のセキュリティ修正が含まれています。

原文
Keycloak26.6.0Security2026年4月8日

運用者向けの機能追加と保守改善に加え、設定やデプロイ方法、性能、既定値に関する変更を含むリリースです。Token Exchange v1 の非推奨化に加え、認可回避、IDやURLの扱い、SCIMのアクセス制御、フィッシング対策、UMAトークン検証に関する修正も含まれます。

要対応 (6)

  • securityパスワードとOTPのブルートフォース保護の分離

    パスワードと OTP のブルートフォース保護が分離され、OTP バイパス攻撃を防ぐ設定がデフォルトになりました。

  • securityResourceAdminManagerのURL構築検証の修正

    ResourceAdminManager で、Matrix Parameter InjectionによるURLが検証されないまま構築される問題が修正されました。

  • securityクライアント取得時のフィッシング対策チェックの修正

    クライアント取得時にanti-ID phishingチェックが欠落していた問題が修正されました。

  • breakingゼロダウンタイムパッチリリースの既定有効化

    zero-downtime patch releases がサポート対象となり、デフォルトで有効になります。

  • breakingKubernetes向けトラストストア設定の既定有効化

    --truststore-kubernetes-enabled の動作がデフォルトで有効になりました。

  • breakingnot-before検証の既定値変更

    not-before検証のデフォルト値が0秒から10秒に変更されました。

影響確認 (7)

  • securityWorkflows 実行時の管理権限境界回避の修正

    Workflows を使用している場合に該当します。

  • securityOrganizationsログイン時のIdPエイリアス漏えいの修正

    Organizations を使用している場合に該当します。

  • securitySCIM PUTエンドポイントのID上書きによるリソース変更の修正

    SCIM を使用している場合に該当します。

  • リリースページにあと 4 件

事前準備 (1)

  • deprecatedToken Exchange v1 の非推奨化

    Token Exchange v1 を使用している場合に該当します。

原文
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026年4月7日

core/v0.15.1では、依存モジュールの更新が行われています。github.com/go-jose/go-jose/v4のセキュリティ対応を含むリリースです。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4のv4.1.4への更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。セキュリティ対応に伴う変更です。

原文
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026年4月7日

このリリースでは、セキュリティ対応として依存モジュールを更新しています。脆弱性の内容は公開されていません。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4をv4.1.4へ更新

    github.com/go-jose/go-jose/v4をv4.1.4へ更新しました。

原文
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026年4月7日

このリリースでは、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しています。セキュリティ対応を含むため、同モジュールを利用する環境に関係します。

要対応 (1)

  • securitygithub.com/go-jose/go-jose/v4 の更新

    セキュリティ対応として、github.com/go-jose/go-jose/v4 を v4.1.4 に更新しました。

原文
Fluxv2.8.5CI/CD & App Delivery2026年4月7日

Flux v2.8.5は、既存の動作を修正し、設定や認証に関わる内容を更新したリリースです。セキュリティアドバイザリや、明示的に説明された脆弱性は含まれていません。

原文
Backstagev1.49.4CI/CD & App Delivery2026年4月7日

Backstage v1.49.4は、運用に関わる正確性の修正を含むパッチリリースです。セキュリティアドバイザリや、セキュリティに明示的に関係する不具合の告知はありません。

原文
OpenFGAv1.14.0Security2026年4月3日

運用者向けメトリクスの追加、ListObjectsの性能変更、Playgroundの認証制約と非推奨化が含まれます。PostgreSQLおよびListObjectsの不具合修正に加え、BatchCheckのポリシー適用不備に関するセキュリティ修正も行われています。

要対応 (1)

  • securitymediumBatchCheckのポリシー適用不備を修正

    同じタプルに対する複数のチェックを含むBatchCheck呼び出しで、ポリシーが正しく適用されない問題を修正しました。CVE-2026-34972およびGHSA-jwvj-g8pc-cx45に関係する修正です。

影響確認 (1)

  • breakingPlaygroundの認証方式をnoneに限定

    Playgroundpresharedキー認証で実行している場合に適用されます。

事前準備 (2)

  • deprecated組み込みOpenFGA Playgroundの非推奨化削除時期は未定

    組み込みのOpenFGA Playgroundを使用している場合に適用されます。

  • deprecatedPlaygroundポート設定の非推奨化

    --playground-portまたはOPENFGA_PLAYGROUND_PORTを設定している場合に適用されます。

原文
Limav2.1.1Kubernetes Core2026年4月3日

Windows向け成果物の追加、対応するゲストとテンプレート構成の拡大、vzの音声処理の変更が含まれます。同梱のnerdctl配布物と依存関係も更新されており、詳細が公開されていないセキュリティ更新を取得するにはアップグレードが必要です。

影響確認 (1)

  • securityBuildKitCNI plugins のセキュリティ更新

    BuildKit または CNI plugins を使用している場合に適用されます。

原文
Linkerdedge-26.4.1Networking & Messaging2026年4月2日

プロキシの接続処理や設定に関する修正と、マルチクラスタ向けリソースの追加を含むリリースです。依存関係やコンポーネントのバージョンも更新されています。

原文
Keycloak26.5.7Security2026年4月2日

公開された7件のセキュリティ脆弱性を修正し、Quarkusの依存関係を更新しています。Hostヘッダーのないリクエストで未捕捉エラーが発生する不具合も修正しました。

要対応 (1)

  • securitymediumCVE-2026-1002の静的ファイルアクセス拒否を修正

    静的ファイルへのアクセスを拒否できる、io.vertx/vertx-coreの静的ハンドラーコンポーネントキャッシュの操作を修正しました。

影響確認 (6)

  • securityhighCVE-2026-4634のScope ProcessingによるDoSを修正

    Scope Processingを利用している場合に該当します。

  • securityhighCVE-2026-4636のUMAポリシーリソース注入を修正

    UMAを利用している場合に該当します。

  • securityhighCVE-2026-3872のリダイレクトURI検証回避を修正

    OIDCを利用している場合に該当します。

  • リリースページにあと 3 件
原文
Prometheusv3.11.0Observability2026年4月2日

サービスディスカバリ、PromQL、TSDB、UIの機能追加に加え、パフォーマンス改善、依存関係と出力の変更、正確性に関する修正が含まれます。明示的に記載されたセキュリティ脆弱性やアドバイザリはありません。

影響確認 (1)

  • breakingTSDB保持期間の単位不一致を修正

    storage.tsdb.retention.time を設定している場合が対象です。

事前準備 (2)

  • deprecatedHetznerデータセンターラベルの非推奨化削除時期は未定

    __meta_hetzner_datacenter を使用している場合が対象です。

  • deprecatedHetzner Cloudロケーションラベルの非推奨化

    __meta_hetzner_hcloud_datacenter_location または __meta_hetzner_hcloud_datacenter_location_network_zone を使用している場合が対象です。

原文
CRI-Ov1.34.7Kubernetes Core2026年4月2日

このリリースノートには、見出し以外の運用者向け変更情報がありません。対象となる変更内容は記載されていません。

原文
OpenFeatureflagd/v0.15.0CI/CD & App Delivery2026年4月1日

APIを変更せず、小数値に基づく擬似乱数バケットの割り当て結果が変わります。プロバイダー間の割り当ての一貫性を保つには、すべてのプロバイダーの更新が必要です。

影響確認 (1)

  • breakingfractional bucketing の改善

    プロバイダーを使用している場合に適用されます。

原文
Karmadav1.17.1Orchestration & Management2026年3月31日

このリリースの表示内容には、個別の変更項目がありません。対象となる修正内容は、この情報だけでは確認できません。

原文
Jaegerv2.17.0Observability2026年3月30日

バグ修正、性能改善、実験的機能の追加と拡張が含まれるリリースです。クエリや設定の動作にも変更があります。明示的なセキュリティ関連の修正や勧告は記載されていません。

原文
Daprv1.16.12Orchestration & Management2026年3月30日

セキュリティ対応と、PulsarおよびSchedulerの動作修正を含むリリースです。PulsarではAvroとJSONスキーマ処理、Schedulerではクラスタ復旧に関する不具合が扱われています。

要対応 (1)

  • securitycriticalgRPC依存関係の更新

    google.golang.org/grpcの依存関係を、CVE-2026-33186を解消するバージョンに更新しました。

影響確認 (2)

  • breakingrawPayload指定時の公開制約

    CloudEventsでラップされたトピックにrawPayloadが設定されている場合に適用されます。

  • breakingJSONスキーマの構造検証

    .jsonschemaを設定している場合に適用されます。

原文
Confidential Containersv0.19.0Security2026年3月30日

対応環境の一部が削除または絞り込まれ、CoCo operatorpacker images は非推奨になりました。ストレージ、アテステーション、GPU、API、署名、イメージ処理に関する機能も追加されています。

影響確認 (5)

  • breakingCDH の Go サポートを削除

    CDH を利用している場合に該当します。

  • breakingCanonical TDX Tech preview のサポート終了

    Canonical TDX Tech preview を利用している場合に該当します。

  • breaking対応する Ubuntu バージョンの変更

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) または 25.10 を利用している場合に該当します。

  • リリースページにあと 2 件

事前準備 (1)

  • deprecatedpacker images のサポート終了予定削除時期は未定

    packer images を利用している場合に該当します。

原文
← 新しい古い →
月別に見る