RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Thanosv0.41.0Observability2026年2月12日

パフォーマンス改善、バグ修正、新しい設定機能が含まれます。Receive のシャッフルシャーディング方式の変更に加え、非推奨フラグを伴う Prometheus のアップグレードも含まれます。

影響確認 (1)

  • breakingReceive のシャッフルシャーディングに一貫性ハッシュを採用

    Receive を使用している場合に適用されます。

原文
OpenFGAv1.11.5Security2026年2月11日

このリリースでは、利用するツールチェーンの更新が行われています。CVE-2025-68121 への対応を含むため、ビルド環境やセキュリティ対応を確認している場合に関係します。

要対応 (1)

  • securitycriticalgo 1.25.7への更新

    ツールチェーンの go を 1.25.7 に更新し、CVE-2025-68121 に対応しました。

原文
Vitessv23.0.2Storage & Data2026年2月10日

v23.0.2 は、運用時の挙動を修正し、Go ツールチェーンの依存バージョンを更新したリリースです。運用者向けの変更を確認する利用者に関係します。

原文
Kubernetesv1.32.12Kubernetes Core2026年2月10日

正確性に関する修正と、kubeadmの動作変更、Goツールチェーンの依存関係更新が記載されています。セキュリティアドバイザリや運用者向けの対応は示されていません。

原文
Kubernetesv1.33.8Kubernetes Core2026年2月10日

運用に関わる挙動の変更と不具合の修正が含まれています。Goツールチェーンの依存関係も更新されていますが、セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

原文
Kubernetesv1.34.4Kubernetes Core2026年2月10日

主な内容は、正確性の修正やリグレッションの修復に加え、Goの依存関係およびツールチェーンの更新、kubeadmの再試行動作の変更です。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

原文
Kubernetesv1.35.1Kubernetes Core2026年2月10日

正確性に関わる修正を中心に、回帰や実行時の不具合が更新されています。機能ゲートの既定値が変更され、Goツールチェーンとhnslibも更新されています。

影響確認 (1)

  • breakingSchedulerAsyncAPICalls 機能ゲートの無効化

    SchedulerAsyncAPICalls 機能ゲートを利用している場合に適用されます。

原文
OpenFGAv1.11.4Security2026年2月10日

OpenTelemetry SDKを更新するリリースです。以前のバージョンに関する SNYK-GOLANG-GOOPENTELEMETRYIOOTELSDKRESOURCE-15182758 への対応が含まれます。

要対応 (1)

  • securityotel/sdk の v1.40.0 への更新

    otel/sdk を v1.40.0 に更新し、以前のバージョンに存在する SNYK-GOLANG-GOOPENTELEMETRYIOOTELSDKRESOURCE-15182758 に対応します。

原文
Istio1.27.6Networking & Messaging2026年2月10日

アップグレードが必要なセキュリティ修正を含み、デバッグエンドポイントの利用制限も適用されます。Helmチャートの設定項目追加と、動作の正確性に関する修正も含まれます。

要対応 (1)

  • securityリソースアノテーションの文字検証

    リソースアノテーションの検証で、改行文字と制御文字を拒否するようになりました。テンプレートのレンダリングによって Pod 仕様へコンテナが注入されることを防ぎます。関連する Issue は #58889 です。

影響確認 (2)

  • securityゲートウェイデプロイメントコントローラーのリソース検証

    gateway deployment controller が動作する場合に適用されます。

  • breakingデバッグエンドポイントの名前空間単位認可

    ポート 15014 のデバッグエンドポイントを利用している場合に適用されます。

原文
Keycloak26.5.3Security2026年2月10日

セキュリティ上の問題を修正しており、該当する環境ではアップグレードが必要です。通常の不具合修正も含まれています。

要対応 (4)

  • securityhighCVE-2026-1609 による無効化ユーザーのトークン取得を修正

    CVE-2026-1609 により、無効化されたユーザーでも JWT Authorization Grant を使ってトークンを取得できる問題を修正しました。

  • securityhighCVE-2026-1529 による組織間自己登録を修正

    CVE-2026-1529 により、偽造した招待用 JWT で組織をまたいだ自己登録が可能になる問題を修正しました。

  • securityhighCVE-2026-1486 の JWT Authorization Grant の認証バイパスを修正

    CVE-2026-1486 により、無効化されたアイデンティティープロバイダーを使った認証が可能になる、JWT Authorization Grant のロジックバイパスを修正しました。

  • securitymedium/uma-policy/ の所有権チェックを修正

    CVE-2025-14778 に関連する /uma-policy/ の所有権チェックの不備を修正しました。

原文
OpenCostv1.119.2Observability2026年2月9日

運用者向けの修正に加え、設定やクラウド連携の機能拡張、ログ処理の変更、サードパーティ依存関係の更新を含むリリースです。セキュリティアドバイザリや明示的な脆弱性の開示はありません。

原文
Helmv4.1.1Kubernetes Core2026年2月9日

Helm v4.1.1は、動作の正確性に関する修正を含むリリースです。セキュリティ勧告や利用者向けの操作案内は記載されていません。

原文
Jaegerv2.15.1Observability2026年2月9日

非推奨機能の整理と API v3 の既定動作の変更を含むリリースです。その他の見出しは、独立した運用者向けの変更を示していません。

要対応 (1)

  • breakingprotofromtraces ラッパーの削除

    v1adapter から非推奨の protofromtraces ラッパーを削除しました。

原文
k8gbv0.18.0Kubernetes Core2026年2月7日

ランタイムでの絞り込みやPrometheusメトリクスの追加に加え、GSLBとDNSの動作が調整されたリリースです。依存関係やパッケージも更新されています。

原文
Jaegerv2.15.0Observability2026年2月6日

v2.15.0では、トレースまたはメトリクスのストレージ設定に指定できるバックエンド種別が1つに制限されます。複数のバックエンド種別を設定している構成が対象となる変更です。

影響確認 (1)

  • breakingトレースとメトリクスのストレージ設定でバックエンド種別を1つに制限

    トレースまたはメトリクスのストレージに複数のバックエンド種別を設定している場合に適用されます。

原文
Rookv1.19.1Storage & Data2026年2月5日

運用者向けの削除、デフォルトや動作の変更、CRDフィールドの追加、設定対応の拡張、依存関係の更新を含むリリースです。セキュリティ脆弱性やアドバイザリの開示はありません。

要対応 (1)

  • breakingnodes/proxy RBAC有効化設定の削除

    不要な nodes/proxy RBACの有効化設定が削除されました。

影響確認 (2)

  • breakingceph image pull policy のデフォルト設定変更

    ceph image pull policy を設定していない場合に適用されます。

  • breakingautomated node fencing の旧コード削除

    automated node fencing が実行される場合に適用されます。

原文
wasmCloudwash-v0.43.0Orchestration & Management2026年2月4日

wash-v0.43.0では、運用者向けの変更は記載されていません。リリースノートには見出しと、重複したリリースボットの記載のみがあります。

原文
wasmCloudv1.9.2Orchestration & Management2026年2月4日

NATS接続URLによる平文のユーザー名とパスワード認証が追加され、component spec機能が削除されました。依存関係とOCIイメージのベースも更新されています。

要対応 (1)

  • breakingcomponent spec機能の削除

    component spec機能が削除されました。

原文
Vitessv23.0.1Storage & Data2026年2月4日

Vitess v23.0.1では、依存関係の更新が行われています。セキュリティ関連の依存関係更新を含むリリースです。

要対応 (1)

  • securitygolang.org/x/crypto の更新

    golang.org/x/crypto を 0.42.0 から 0.45.0 に更新しました。

原文
Kubescapev4.0.0Security2026年2月4日

v4.0.0は、バージョン処理とインジェクションに関する不具合を修正するリリースです。これらの処理に関係する環境が確認対象となります。

要対応 (1)

  • securityバージョン処理とインジェクションの修正

    b97f50ffb52b198a53b46b60e3743c302a8fb882 で、バージョン処理とインジェクションに関する問題を修正しました。

原文
Vitessv22.0.3Storage & Data2026年2月4日

Vitess v22.0.3では、クエリ処理、レプリケーション、タブレット管理、オーケストレーションに関する正確性の修正が行われています。vtbenchの認証情報用フラグやDemotePrimaryの強制実行フラグが追加され、Goツールチェーンも更新されています。セキュリティ修正についての記載はありません。

原文
Ciliumv1.19.0Networking & Messaging2026年2月4日

運用者向けの機能追加と保守変更を含むリリースです。DNSプロキシ、インストール、設定、API、メトリクス、データパスに関わる変更に加え、データパスとclustermeshの修正、既定値や互換性の見直し、非推奨機能の整理が行われています。依存関係の更新も含まれます。

要対応 (15)

  • securitygithub.com/containerd/containerd を v1.7.29 に更新

    github.com/containerd/containerd が v1.7.29 に更新されました。

  • securitygithub.com/go-viper/mapstructure/v2 を v2.4.0 に更新

    github.com/go-viper/mapstructure/v2 が v2.4.0 に更新されました。

  • securitygithub.com/docker/docker を v28.3.3+incompatible に更新

    github.com/docker/docker が v28.3.3+incompatible に更新されました。

  • securitygolang.org/x/crypto を v0.45.0 に更新

    golang.org/x/crypto が v0.45.0 に更新されました。

  • securityhelm.sh/helm/v3 を v3.18.4 に更新

    helm.sh/helm/v3 が v3.18.4 に更新されました。

  • securityhelm.sh/helm/v3 を v3.18.5 に更新

    helm.sh/helm/v3 が v3.18.5 に更新されました。

  • breakingplpmtud の既定値を blackhole に変更

    plpmtud の既定値が blackholeblackhole-detected)になりました。

  • breakingAddressScopeMax の既定値を254に変更

    AddressScopeMax の既定値が254(ホストスコープ)に変わり、新しいGKEメタデータサーバーとHCPのユースケースに対応しました。関連する設定は --local-max-addr-scope です。

  • breakingtls authMode の既定値を migration に変更

    tls authMode の既定値が migration になりました。

  • breakingcni の削除タイムアウトを1.5秒に短縮

    cni の削除時のタイムアウトが1.5秒に短縮されました。

  • breakingpolicy-default-local-cluster を既定で設定

    policy-default-local-cluster が既定で設定されるようになりました。

  • breakinghost firewall bypassを既定で無効化

    host firewall bypassが既定で無効になりました。

  • breakingFQDNのmatchpattern sanitizationを厳密化

    FQDNのmatchpattern sanitizationが見直され、条件がより厳密になりました。

  • breakingcilium_host 経由の暗号化トラフィック転送を削除

    暗号化トラフィックを cilium_host 経由で転送しなくなりました。

  • breakingコンテナイメージへのCNI設定ファイルの同梱を削除

    コンテナイメージにCNI設定ファイルをインストールしなくなりました。

影響確認 (30)

  • breakingネットワークポリシーの既定クラスタをローカルに変更

    ネットワークポリシーのセレクターで cluster を設定していない場合に適用されます。

  • breakingCiliumBGPPeeringPolicy v1 APIのサポートを削除

    CiliumBGPPeeringPolicy を使用している場合に適用されます。

  • breakingMutual Authentication を既定で無効化

    Mutual Authentication を有効にしている場合に適用されます。

  • リリースページにあと 27 件

事前準備 (7)

  • deprecated--enable-ipsec-encrypted-overlay を非推奨化削除時期は未定

    --enable-ipsec-encrypted-overlay を使用している場合に適用されます。

  • deprecatedToRequiresFromRequires を非推奨化

    ToRequires または FromRequires を使用している場合に適用されます。

  • deprecatedHelm valuesでのTLS証明書とキーの指定を非推奨化

    Helm valuesでTLS証明書またはキーを渡している場合に適用されます。

  • リリースページにあと 4 件
原文
CRI-Ov1.32.13Kubernetes Core2026年2月4日

コンテナの SELinux ラベル指定に関するオペレーター向けの不具合修正を含むリリースです。セキュリティアドバイザリや、明示的なセキュリティ上の問題は記載されていません。

原文
Crossplanev2.1.4Orchestration & Management2026年2月3日

Crossplane v2.1.4では、共有トランジティブ依存関係を更新できない問題を修正し、依存関係のセキュリティ修正を取り込みました。依存関係の更新内容が利用環境に関係する場合は、このリリースの変更対象です。

要対応 (4)

  • securitygithub.com/quic-go/quic-goをv0.57.0へ更新

    github.com/quic-go/quic-goをv0.57.0へ更新し、セキュリティ修正を取り込みました。

  • securitysigstore依存関係のCVE修正

    sigstoreの依存関係を更新し、CVEを修正しました。

  • securitygithub.com/theupdateframework/go-tuf/v2をv2.4.1へ更新

    github.com/theupdateframework/go-tuf/v2をv2.4.1へ更新し、セキュリティ修正を取り込みました。

  • securitygithub.com/go-chi/chi/v5をv5.2.4へ更新

    github.com/go-chi/chi/v5をv5.2.4へ更新し、セキュリティ修正を取り込みました。

原文
Crossplanev2.0.7Orchestration & Management2026年2月3日

依存関係の更新を含むリリースです。セキュリティに関わるモジュール更新が行われています。

要対応 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2v2.4.1 への更新

    セキュリティ対応として、モジュール github.com/theupdateframework/go-tuf/v2v2.4.1 に更新しました。

原文
Crossplanev1.20.5Orchestration & Management2026年2月3日

v1.20.5は、依存関係のアップグレードに関する不具合修正と、セキュリティ対応を含む依存関係の更新を行うリリースです。依存関係の管理や sigstore を利用する環境に関係します。

要対応 (1)

  • securitysigstore 依存関係の更新によるCVE修正

    sigstore の依存関係を更新し、CVEの修正に対応しました。変更は #7066 に基づいています。

原文
Backstagev1.46.5CI/CD & App Delivery2026年2月2日

v1.46.5には、1.47.3リリースに含まれていたセキュリティ修正が取り込まれています。セキュリティ修正の適用状況を確認する必要があるリリースです。

要対応 (1)

  • securityv1.46.5へのセキュリティ修正のバックポート

    1.47.3リリースに含まれていたセキュリティ修正が、このリリースへバックポートされています。

原文
Backstagev1.47.3CI/CD & App Delivery2026年2月2日

今回のリリースには、@backstage/plugin-techdocs-node のセキュリティ修正が含まれています。該当プラグインを使用している場合は、更新が必要です。

影響確認 (1)

  • security@backstage/plugin-techdocs-node のセキュリティ修正

    @backstage/plugin-techdocs-node を使用している場合に適用されます。

原文
cert-managerv1.18.5Security2026年2月2日

v1.18.5は、アップグレードを要するセキュリティ修正を含むリリースです。全ユーザー向けに最新リリースへの更新が案内されています。

要対応 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv のDoS問題を修正

    GHSA-gx3x-vq4p-mhhv に関するDoS問題を修正しました。全ユーザーに最新リリースへのアップグレードが案内されています。

原文
cert-managerv1.19.3Security2026年2月2日

DNS応答を想定外の順序でキャッシュした際に発生し得る、cert-manager controllerの停止につながる問題を修正しています。攻撃者がDNS応答を変更した場合やDNSサーバーを管理していた場合に、サービス拒否を引き起こす可能性があった問題です。

影響確認 (1)

  • securitymediumDNS応答のキャッシュ順序によるcert-manager controllerのパニック修正

    適用対象はリリースノートに明記されていません。

原文
Kyvernov1.17.0Security2026年2月2日

機能、動作、性能、連携、依存関係に関わる更新を含み、CEL とポリシー機能の追加やコントローラーと API の不具合修正が行われています。詳細が公開されていないセキュリティ修正も含まれるため、運用環境ではアップグレードを優先し、互換性の観点から動作変更を確認するリリースです。

要対応 (2)

  • securityセキュリティ脆弱性への対処

    セキュリティ脆弱性に対処しました。

  • securitykubectl image の更新による CVEs 対応

    kubectl image を更新し、CVEs に対処しました。

影響確認 (2)

  • breakingnamespaced CEL policy types のリソースアクセス制限

    namespaced CEL policy types を使用している場合に適用されます。

  • breakingVAP/MAP reporting の既定動作変更

    VAP/MAP reporting を使用している場合に適用されます。

原文
KEDAv2.19.0Orchestration & Management2026年2月2日

スケーラーと認証機能が加わり、スケーラーの動作やステータス報告が変更されています。複数の不具合修正と依存関係の置き換えに加え、NATS Streaming scaler が削除されています。

影響確認 (1)

  • breakingNATS Streaming scaler の削除

    NATS Streaming scaler を使用している場合に該当します。

原文
Argov3.3.0CI/CD & App Delivery2026年2月2日

Argo v3.3.0 は、同期やリソース操作など運用に関わる機能の変更と、保守更新を含むリリースです。依存コンポーネントの更新も含まれるため、該当する設定や利用環境では変更内容の確認が必要です。

要対応 (3)

  • securityk8s.io/kubernetes の v1.34.2 への更新

    依存モジュール k8s.io/kubernetes が v1.34.2 に更新されました。

  • securityhelm の v3.19.4 への更新

    helm が v3.19.4 に更新されました。更新理由として CVE が記載されています。

  • securityredis の安定版更新

    redis が最新の安定版へ更新され、脆弱性の解消が図られました。

影響確認 (1)

  • breaking--self-heal-backoff-cooldown-seconds フラグの削除

    アプリケーションコントローラーの設定で --self-heal-backoff-cooldown-seconds を使用している場合に該当します。

原文
Karmadav1.16.2Orchestration & Management2026年1月31日

v1.16.2は、Karmadaの運用に関わる不具合修正を含むリリースです。オペレーターに関係する動作の修正が行われています。

原文
Karmadav1.15.5Orchestration & Management2026年1月31日

v1.15.5 は、オペレーターに関係する不具合修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

原文
Volcanov1.14.0Orchestration & Management2026年1月31日

Volcano v1.14.0は、機能追加と保守対応を含むリリースです。スケジューリングや連携に関する拡張が加わり、正確性と安定性に関する修正も行われています。セキュリティアドバイザリや、明示的に説明された脆弱性は記載されていません。

原文
← 新しい古い →
月別に見る