RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Argov3.5.1CI/CD & App Delivery2026年8月12日

動作の正確性とセキュリティに関わる修正を含むリリースです。SSD CLIでシークレットマスクを扱う環境に関係します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    serverで、SSD CLIのシークレットマスク偽装を防ぐ修正が入りました。

原文
Argov3.4.7CI/CD & App Delivery2026年8月12日

正確性に関する修正に加え、シークレットマスクの偽装に関わるセキュリティ修正とサードパーティ依存関係の更新が含まれます。通常の修正と依存関係更新ではオペレーターの操作は不要で、セキュリティ修正にはアップグレードで対応します。

要対応 (1)

  • securitySSD CLIのシークレットマスク偽装防止

    サーバー側で、SSD CLIのシークレットマスクを偽装できる問題を修正しました。

原文
Argov3.3.14CI/CD & App Delivery2026年8月12日

秘密情報のマスキングと pprof 設定に関する修正に加え、依存関係が更新されています。依存関係の更新と、秘密情報の偽装や露出を防ぐ修正はアップグレードで対応する項目です。通常の不具合修正について、運用者による追加対応は必要ありません。

要対応 (2)

  • securityhigh/uibrace-expansion を更新

    CVE-2026-69152 対応のため、/uibrace-expansion を 2.1.4 および 1.1.18 に更新しました。

  • securitymediumDOMPurify を 3.4.7 に更新

    CVE-2026-49978 対応のため、DOMPurify を 3.4.7 に更新しました。

影響確認 (2)

  • securitySSD CLI のシークレットマスク偽装を防止

    SSD CLI を使用している場合に該当します。

  • securitylast-applied-configuration アノテーションのシークレットを非表示化

    last-applied-configuration を設定している場合に該当します。

原文
CubeFSv3.6.0Storage & Data2026年8月12日

メタデータ管理、移行、ストレージプール、リカバリ、近接読み取り、RocksDBに関わる機能が追加され、各種の配置、整合性、修復、キャッシュ処理も改善されています。アップグレード時には、指定された順序と前提条件の確認が必要です。

原文
Kubescapev4.0.12Security2026年8月12日

主に不具合修正と性能面の改善を含むリリースで、運用時に見える既定値や制約にも変更があります。非推奨フラグの削除など、アップグレード前に設定の確認が必要な変更があり、依存関係の脆弱性修正も含まれています。

要対応 (3)

  • security依存関係の脆弱性修正

    dependencies の脆弱性修正をまとめて適用しました(Batch 1および2、#2895)。

  • breakingRegoV1への移行に伴う互換シムの削除

    RegoV1でのRego評価に切り替え、v0互換シムを削除しました。

  • breakingループバック限定への制約変更

    アクセス範囲をループバック限定にしました(#2639)。

影響確認 (3)

  • breakingpprof debug server の既定動作をオプトインに変更

    pprof debug server を有効にしている場合に適用されます。

  • breaking--frameworks の既定値を全フレームワークに変更

    --frameworks を設定していない場合に適用されます。

  • breaking非推奨フラグの削除とドキュメント更新

    deprecated flags を設定している場合に適用されます。

原文
wasmCloudv2.7.0Orchestration & Management2026年8月11日

wasmcloud v2.7.0では、implementsmaps がデフォルトで有効になりました。利用時の既定動作に関わる変更を含むリリースです。

要対応 (1)

  • breakingimplementsmaps の既定有効化

    implementsmaps がデフォルトで有効になる設定に変わりました。

原文
OpenKruisev1.8.5CI/CD & App Delivery2026年8月10日

OpenKruise v1.8.5では、nodeimageのTTLクリーンアップ動作が修正されています。nodeimageのステータスTTLを制御するための、専用のcontroller-managerフラグも追加されています。

原文
Buildpacksv0.40.9CI/CD & App Delivery2026年8月9日

v0.40.9では、依存関係の更新によって複数のセキュリティ advisoryに対応しています。依存パッケージのバージョンと、各 advisory の内容を確認する必要があるリリースです。

要対応 (3)

  • securityhighgithub.com/go-git/go-git/v5 の更新

    github.com/go-git/go-git/v5v5.19.1からv5.19.2へ更新しました。GHSA-hc8v-wwc9-vgxmに関する更新です。

  • securitymediumgo.opentelemetry.io/otel の更新

    go.opentelemetry.io/otelv1.43.0からv1.44.0へ更新しました。GO-2026-5158およびCVE-2026-41178に関連する、baggage headerの長さが制限されない問題への対応です。

  • securitygithub.com/klauspost/compress の更新

    github.com/klauspost/compressv1.18.6からv1.18.7へ更新しました。GO-2026-5841およびGHSA-259r-337f-4rfwに関連する、s2の範囲外読み取りへの対応です。

原文
Fluxv2.9.4CI/CD & App Delivery2026年8月7日

正確性に関する修正や既存設定に影響する制約変更に加え、CLIの移行機能追加と依存関係の更新が含まれます。明示的なセキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (3)

  • breakingrefspecsによる強制更新と削除の制限

    refspecsを設定している場合に適用されます。

  • breakingGCS静的認証のサービスアカウントキー限定

    GCSの静的認証を設定している場合に適用されます。

  • breakingallow-webhooksのネットワークポリシー対象の限定

    allow-webhooksを設定している場合に適用されます。

原文
Daprv1.17.12Orchestration & Management2026年8月6日

このリリースには、セキュリティに関わる Go ツールチェーンの更新が含まれます。ランタイム、ビルドツール、コンテナイメージで使用するバージョンが変更されています。

要対応 (1)

  • securityビルドに使う Go のバージョン更新

    ランタイム、ビルドツール、コンテナイメージで使う Go のバージョンが 1.26.4 から 1.26.5 に更新されました。

原文
KServev0.20.0AI & ML2026年8月6日

新しいLLM推論サービス、ストレージ、ランタイム、ルーティング、デプロイメント機能が加わり、動作修正や依存関係の更新、セキュリティ修正も含まれています。Starlette の脆弱性対応に加え、既定値の変更と準備完了判定の見直しがあるため、該当する構成では運用への影響を確認する必要があります。

要対応 (2)

  • securitymediumstarlette の更新

    starlette>=1.0.1 に更新し、CVE-2026-48710 に対応しました。

  • breaking標準の既定値をベースラインに統一

    標準の既定値を、llm-dの最適化済みベースラインに合わせました。

影響確認 (7)

  • breakingLoRAアダプター向けスコアラーの自動有効化

    LoRA adapters を利用している場合に適用されます。

  • breakingLLMInferenceServiceConfig の削除防止

    LLMInferenceServiceConfig を利用している場合に適用されます。

  • breakingEPPポートの既定値を9002に変更

    endpointPickerRef を設定し、port を設定していない場合に適用されます。

  • リリースページにあと 4 件
原文
Keycloak26.7.1Security2026年8月5日

セキュリティ修正と通常の不具合修正を含むリリースです。セキュリティ修正の適用にはアップグレードが必要で、通常の不具合修正についても、アップグレード以外の運用作業は必要ありません。

影響確認 (12)

  • securityhighpathmatcher におけるURI照合による認可回避の修正

    pathmatcher を使用している場合に適用されます。

  • securityhighDCRのプロトコルマッパー型置換によるポリシー回避の修正

    DCRを使用している場合に適用されます。

  • securityhighSAMLブローカーのリンク限定ログイン回避の修正

    SAMLブローカーを使用している場合に適用されます。

  • リリースページにあと 9 件
原文
Microcks1.15.0CI/CD & App Delivery2026年8月5日

Version 1.15.0は、機能面の拡張と正確性の改善を含むリリースです。出荷イメージとフロントエンド依存関係も更新されていますが、セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

原文
OpenCostv1.121.1Observability2026年8月5日

Athenaのクエリ結果再利用設定やOpenCostの収集項目、Kubernetes依存関係が更新されたリリースです。Athenaの互換性に関する制限も文書化されています。セキュリティ修正やセキュリティ勧告の記載はありません。

原文
OpenTelemetryv0.158.0Observability2026年8月4日

このリリースでは、設定関連 API のシンボル構成が変更されています。pkg/xconfmap の対象シンボルを利用している場合は、confmap 側の同等シンボルへの切り替えが必要です。

影響確認 (1)

  • breakingpkg/xconfmapValidatorValidate の削除

    pkg/xconfmapValidator または Validate シンボルを使用している場合に適用されます。

原文
Argov3.5.0CI/CD & App Delivery2026年8月4日

運用者向けの不具合修正と保守更新を中心としたリリースです。UI操作や既存設定に変更があり、設定項目を未指定でも扱えるようにする調整も含まれます。依存関係の更新では、セキュリティ修正に関わるものがあります。

要対応 (3)

  • securitymediumredoc/dompurifyv3.4.0 に更新

    /uiredoc/dompurifyv3.4.0 に更新し、CVE-2026-41240 の修正に対応しました。

  • securityformidablev2.1.3 に更新

    依存関係の formidablev2.1.3 に更新しました。

  • breakingアプリ上部バーの auto-sync トグルを削除

    アプリ上部バーから auto-sync トグルを削除しました。

影響確認 (1)

  • breakingtheme のデフォルト値を auto に変更

    theme が設定されていない場合に適用されます。

原文
CRI-Ov1.35.6Kubernetes Core2026年8月4日

このリリースでは、ユーザー名前空間の状態復元と非 UTF-8 の環境変数値の扱いが修正されています。List* RPC のデバッグログ出力が抑えられ、依存関係マニフェストも更新または整理されています。

原文
CRI-Ov1.36.3Kubernetes Core2026年8月4日

cri-o v1.36.3では、HOME 環境変数の改行文字を悪用して /etc/passwd に内容を注入できる問題が修正されています。CVE-2022-4318 の修正を回避できる不具合への対応です。

要対応 (1)

  • securityhighCVE-2026-15809 の修正

    CVE-2026-15809 を修正しました。CVE-2022-4318 の修正を回避し、HOME 環境変数に含まれる改行文字を使って /etc/passwd に内容を注入できる問題に対応しています。

原文
Linkerdedge-26.8.1Networking & Messaging2026年8月3日

このリリースでは、第三者依存関係とLinkerdプロキシの更新はありますが、セキュリティアドバイザリや運用者による対応は示されていません。変更内容に該当する利用環境では、依存関係とプロキシの更新状況が確認対象になります。

原文
OpenFGAv1.18.2Security2026年8月3日

診断性や実験的機能の計測、認可モデルの処理と検証に関わる更新を含むリリースです。Goツールチェーンと組み込みコンポーネントも更新され、Go標準ライブラリの脆弱性に対応しています。

要対応 (1)

  • securityhighGoツールチェーンの更新

    Goのツールチェーンを1.26.5へ更新し、組み込みのgrpc-health-probev0.4.53へ更新してGo 1.26.5で再ビルドしました。リリースイメージに含まれるGo標準ライブラリの脆弱性(CVE-2026-39822を含む)に対応しています。

原文
Tektonv1.15.0CI/CD & App Delivery2026年7月31日

v1.15.0では、設定可能な機能が追加され、コントローラーやランタイムの不具合が修正されています。依存関係も更新されています。明示的な脆弱性やセキュリティアドバイザリの記載はありません。

原文
Argov3.3.13CI/CD & App Delivery2026年7月31日

不具合修正と依存関係の更新を含むリリースです。削除、非推奨化、デフォルト値、制約の変更はありません。依存関係の更新の一つが CVE-2026-12143 に対応しており、運用担当者の対応が必要です。

要対応 (1)

  • securityhighform-dataCVE-2026-12143 対応

    /uiform-data4.0.6 に更新し、CVE-2026-12143 に対応しました。

原文
Argov3.4.6CI/CD & App Delivery2026年7月31日

このリリースの変更内容は、提示された情報からは確認できません。利用環境への影響も、個別の変更情報がないため判断できません。

原文
Karmadav1.18.2Orchestration & Management2026年7月31日

運用に影響する保守更新で、修正に加えてAPIや設定の変更、新しいスケジューリング機能、依存関係の更新、非推奨化と削除が含まれます。変更されたデフォルト値や制約を確認し、必要な移行作業を計画する必要があります。セキュリティ対応を含む依存関係の更新もあります。

要対応 (2)

  • securityalpine のベースイメージを alpine:3.24.1 に更新

    ベースイメージ alpinealpine:3.23.4 から alpine:3.24.1 に更新され、セキュリティ上の懸念に対応しました。

  • securityalpine のベースイメージを alpine:3.23.4 に更新

    ベースイメージ alpinealpine:3.23.3 から alpine:3.23.4 に更新され、セキュリティ上の懸念に対応しました。

影響確認 (8)

  • breakingクラスタリース関連フラグの削除

    --cluster-lease-durationまたは--cluster-lease-renew-interval-fractionのいずれかを設定している場合に適用されます。

  • breakingEstimator メトリクスラベル値の削除

    estimating_plugin_execution_duration_secondsまたはestimating_plugin_extension_point_duration_secondsのいずれかを使用している場合に適用されます。

  • breakingEtcd.Local.InitImage の削除

    Etcd.Local.InitImageを設定している場合に適用されます。

  • リリースページにあと 5 件

事前準備 (4)

  • deprecatedReplicaRequirements.resourceRequest の非推奨化v1.18.0から

    ReplicaRequirements.resourceRequestを使用している場合に適用されます。

  • deprecatedComponentReplicaRequirements.resourceRequest の非推奨化v1.18.0から

    ComponentReplicaRequirements.resourceRequestを使用している場合に適用されます。

  • deprecatedNodeClaim.nodeAffinity の非推奨化v1.18.0から

    NodeClaim.nodeAffinityを使用している場合に適用されます。

  • リリースページにあと 1 件
原文
Karmadav1.17.5Orchestration & Management2026年7月31日

不具合修正に加え、ワークロードアフィニティ、保存時暗号化、依存関係とイメージの更新、デフォルト値やメトリクス、非推奨化と削除に関する変更が含まれます。既存の運用環境では互換性と設定への影響を確認してください。リリースノートには重複した記載と空の見出しもあります。

要対応 (1)

  • breakingControllerPriorityQueue のベータ昇格とデフォルト有効化

    ControllerPriorityQueue がベータ版に昇格し、デフォルトで有効になりました。

影響確認 (4)

  • breakingkarmadactl init からの --etcd-init-image 削除

    --etcd-init-image フラグを使用している場合に該当します。

  • breakingspec.resourceSelectorsnamespace 検証追加

    PropagationPolicy または OverridePolicy を使用している場合に該当します。

  • breakingWorkloadAffinity における GroupByLabelKey の重複禁止

    WorkloadAffinity を設定している場合に該当します。

  • リリースページにあと 1 件

事前準備 (2)

  • deprecatedEtcd.Local.InitImage の非推奨化v1.17.0から · 削除時期は未定

    Karmada Init ConfigurationEtcd.Local.InitImage を設定している場合に該当します。

  • deprecatedクラスタリース関連フラグの非推奨化v1.17.0から · 削除時期は未定

    --cluster-lease-duration または --cluster-lease-renew-interval-fraction を使用している場合に該当します。

原文
Karmadav1.16.8Orchestration & Management2026年7月31日

保守対応と機能拡張を含むリリースで、バグ修正、新しい API と機能、性能および計測機能の改善、依存関係の更新、非推奨フィールドの削除が行われています。運用担当者は削除された設定とセキュリティ関連の依存関係更新を確認してください。それ以外のアップグレードでは、通常、特別な対応は必要ありません。

要対応 (1)

  • securitymediumgithub.com/vektra/mockery の更新

    セキュリティ上の懸念(GO-2025-3900)への対応として、github.com/vektra/mockery が v3.5.5 に更新されました。

影響確認 (4)

  • breaking外部 etcd フィールドの削除

    CADataCertData、または KeyData を設定している場合に該当します。

  • breakinginit コマンドのデフォルトイメージ更新

    init コマンドを実行する場合に該当します。

  • breakingメンバークラスタクライアントのデフォルトタイムアウト追加

    メンバークラスタクライアントを使用している場合に該当します。

  • リリースページにあと 1 件

事前準備 (2)

  • deprecated--etcd-init-image フラグの非推奨化削除時期は未定

    --etcd-init-image を使用している場合に該当します。

  • breakingメンバークラスタ用メトリクスラベルの変更1.18で削除予定

    cluster または cluster_name のメトリクスラベルを使用している場合に該当します。

原文
KEDAv2.20.2Orchestration & Management2026年7月31日

ScaledObject の状態判定や各種スケーラー、メトリクス処理に関する修正を含むリリースです。接続処理、入力値の検証、リソース取得時の異常系も対象になっています。

原文
Open Policy Agent (OPA)v1.19.0Security2026年7月30日

SQLインジェクション経路の修正と、GHSA-fxhp-mv3v-67qp に対応する依存関係の更新を含みます。Regoの安全性検査に伴う互換性のない変更に加え、ランタイムやCLIの動作変更、新しい機能、正確性と性能に関する修正も含まれています。

要対応 (3)

  • securityhighoras.land/oras-go/v2 の更新

    oras.land/oras-go/v22.6.1 から 2.6.2 に更新され、GHSA-fxhp-mv3v-67qp に対応しました。

  • breakingHTTPサーバーの ReadHeaderTimeout 設定

    すべてのHTTPサーバーで ReadHeaderTimeout32s に設定されました。

  • breaking同名の部分集合ルールと -object ルールの拒否

    部分集合ルールと -object ルールが同じ名前を共有する場合、ast で拒否されるようになりました。

影響確認 (2)

  • securityCompile API の動的キーによるSQL識別子生成の修正

    Compile API を使用し、動的キーも使用している場合に適用されます。

  • breakingrego_unsafe_var_error の発生条件変更

    適用対象はリリースノートに明記されていません。

原文
KubeVirtv1.9.0Orchestration & Management2026年7月30日

オペレーター向けに、修正、挙動の変更、新機能、APIと機能ゲートの成熟化、非推奨化、コンポーネント更新を含むリリースです。spdystreamの脆弱性修正、シンボリックリンク走査の修正、セキュリティ依存関係の更新も含まれています。

要対応 (2)

  • securitycriticalgrpcのセキュリティ更新

    grpcを1.79.3へ更新し、CVE-2026-33186に対処しました。

  • securityhighgithub.com/moby/spdystreamのセキュリティ更新

    github.com/moby/spdystreamをv0.5.0からv0.5.1へ更新し、CVE-2026-35469GHSA-pc3f-x583-g7j2)に対処しました。

影響確認 (9)

  • breakingネットワークインターフェースのバインディング検証

    ネットワークインターフェースのバインディングを設定する場合に該当します。

  • breakingTemplate機能ゲートのデフォルト有効化

    Template機能ゲートを有効にする場合に該当します。

  • breaking一時ホットプラグボリュームのメトリクス削除

    一時ホットプラグボリュームのメトリクスを使用する場合に該当します。

  • リリースページにあと 6 件

事前準備 (2)

  • deprecatedcgroup v1サポートの非推奨化削除時期は未定

    cgroup v1のサポートを有効にして実行する場合に該当します。

  • deprecatedVM作成関連メトリクスの非推奨化

    kubevirt_vm_created_totalまたはkubevirt_vm_created_by_pod_totalを使用する場合に該当します。

原文
NATSv2.14.4Networking & Messaging2026年7月30日

依存関係とツールチェーンの更新に加え、JetStreamの性能と設定が改善されています。多数の正確性修正が含まれ、認証や権限に関する修正も記載されています。

影響確認 (4)

  • security空白だけの権限によるサーバークラッシュの修正

    JWT 検証を利用している場合に適用されます。

  • securityTLS verify_and_map の認証回避の修正

    TLS verify_and_map を設定している場合に適用されます。

  • securityMQTT クライアントの購読権限回避の修正

    MQTT を利用している場合に適用されます。

  • リリースページにあと 1 件
原文
NATSv2.12.14Networking & Messaging2026年7月30日

Goツールチェーンと依存関係マニフェストが更新され、JetStreamの性能や設定に関する変更と、複数の正確性修正が含まれています。認証に関する2件の修正は、該当する設定を利用している場合にアップグレードが必要です。

要対応 (1)

  • breakingディスク同時実行用セマフォを4096スロットに変更

    ディスク同時実行用セマフォのスロット数を、従来のCPUスケール方式から4096に増やしました。

影響確認 (2)

  • securityno_auth_user と auth callouts の認証チェックを修正

    no_auth_user を設定し、auth callouts を使用している場合に適用されます。

  • securityTLS verify_and_map の認証バイパスを修正

    TLS を使用し、verify_and_map を設定している場合に適用されます。

原文
Prometheusv3.13.2Observability2026年7月30日

このリリースでは、開示された依存関係の脆弱性に対応しています。PromQL の SIGBUS クラッシュ修正と、関連する推移的依存関係の更新も含まれています。

要対応 (2)

  • securityhighgolang.org/x/text の v0.39.0 への更新

    golang.org/x/text を v0.38.0 から v0.39.0 へ更新し、CVE-2026-56852 に対応しました。

  • securityhighgoogle.golang.org/grpc の v1.82.1 への更新

    google.golang.org/grpc を v1.81.1 から v1.82.1 へ更新し、GHSA-hrxh-6v49-42gf に対応しました。

原文
Tektonv1.6.6CI/CD & App Delivery2026年7月30日

v1.6.6には、リリース変更として扱われる項目はありません。掲載された内容は見出しや手順にあたり、製品の変更点は示されていません。

原文
Volcanov1.15.1Orchestration & Management2026年7月30日

v1.15.1では、SSHのセキュリティ修正を取り込んだ依存関係の更新があります。golang.org/x/cryptoのバージョン更新が運用環境に関係します。

要対応 (1)

  • securitygolang.org/x/cryptoの更新

    golang.org/x/cryptoをv0.49.0からv0.53.0へ更新しました。v0.52.0で公開された上流のSSHセキュリティ修正が取り込まれています。

原文
Volcanov1.14.4Orchestration & Management2026年7月30日

スケジューラの挙動、nilポインターによるパニック、ジョブ依存関係の準備状態、割り当て処理、Ascend vNPUの設定とリソース処理に関する不具合修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の不具合は確認されていません。

原文
wasmCloudv2.6.1Orchestration & Management2026年7月29日

v2.6.1では、オペレーターが扱う識別子の名称が変更されています。既存の参照は都合のよいタイミングで更新すればよく、直ちに対応する必要はありません。

原文
← 新しい古い →
月別に見る