RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Keycloak26.5.1Security2026年1月14日

Keycloak 26.5.1には、Organization 機能に関するセキュリティ修正が含まれています。不具合修正や性能改善、HTTP応答とレルム管理に関する拡張も含まれます。

影響確認 (1)

  • securityOrganization 機能でアカウント名が自動表示・入力される問題の修正

    Organization 機能を利用している場合に該当します。

原文
Linkerdedge-26.1.2Networking & Messaging2026年1月14日

依存関係やコンポーネントの更新と、正確性に関する修正が含まれます。オペレーターが対応すべき変更はありません。

原文
Ciliumv1.18.6Networking & Messaging2026年1月13日

運用時の確認に関わる変更を含むリリースです。Cilium Preflight のチェック内容が整理されています。

要対応 (1)

  • breakingCilium Preflight のチェック対象を見直し

    Cilium Preflight のチェック対象から Envoy Configmaps が外れました。チェックを正しく実行しやすくなっています。

原文
Rookv1.18.9Storage & Data2026年1月13日

Rook v1.18.9では、運用時の挙動や設定に関わる変更が含まれています。セキュリティアドバイザリの開示はありません。

原文
Envoyv1.37.0Networking & Messaging2026年1月13日

動的モジュール、フィルター、ルーティング、可観測性、証明書に関する機能が拡充されています。HTTPリセットのデフォルトとリセット処理が変わり、OpenTelemetryアクセスログの common_config フィールドは移行が必要な非推奨項目になりました。

要対応 (1)

  • breakingランタイムガードとレガシーコードパスの削除

    複数のランタイムガードとレガシーコードパスが削除されました。

影響確認 (2)

  • breakingHTTPリセットコードのデフォルト変更

    適用対象はリリースノートに明記されていません。

  • breaking上流プロトコルエラーのリセット処理変更

    適用対象はリリースノートに明記されていません。

事前準備 (1)

  • deprecatedOpenTelemetryアクセスログの common_config 非推奨化

    common_configを設定している場合に適用されます。

原文
Dragonflyv2.4.0Storage & Data2026年1月12日

v2.4.0では、スケジューリングや転送、事前加熱、ダウンロード、設定に関する機能が加わり、性能も改善されています。複数の正確性に関する不具合が修正されていますが、セキュリティアドバイザリや明示的なセキュリティ上の問題は記載されていません。

原文
Kyvernov1.16.2Security2026年1月9日

メトリクス互換性の問題の修正、パフォーマンスとメトリクス出力の変更、クリーンアップコントローラーの修正を含むリリースです。いくつかの項目はチェリーピック用の参照やリリース管理メタデータ בלבדです。

原文
Linkerdedge-26.1.1Networking & Messaging2026年1月9日

依存関係やビルドツールチェーン、CIアクション、Linkerdプロキシの更新を含むリリースです。セキュリティアドバイザリや、運用者向けの機能変更は示されていません。

原文
CoreDNSv1.14.0Kubernetes Core2026年1月8日

通常の正確性修正に加え、正規表現の長さ制約やプラグインの機能と動作に関する変更が含まれます。セキュリティアドバイザリや、明示的に悪用可能とされた脆弱性の報告はありません。

要対応 (1)

  • breaking正規表現の長さ制限を追加

    coreに正規表現の長さ制限が追加されました。

原文
Prometheusv3.9.0Observability2026年1月7日

Native Histogramsの扱いが変わり、API、フラグ、メトリクス、PromQL、TSDB、UIにわたる機能追加と改善が含まれています。セキュリティアドバイザリやセキュリティ固有の修正は確認されていません。

要対応 (1)

  • breakingTSDB status endpoint の統計セット数上限

    TSDB status endpoint が返す統計セットの最大数は10,000に制限されます。

影響確認 (1)

  • breakingNative Histogram の収集設定変更

    scrape_native_histograms を設定して exporter から Native Histogram サンプルを収集する場合に該当します。

原文
OpenCostv1.119.1Observability2026年1月6日

このリリースでは、カスタムコスト設定に関する変更と、クラウドコスト変換処理のパニックを防ぐ修正が行われています。セキュリティアドバイザリは確認されていません。

原文
Microcks1.13.2CI/CD & App Delivery2026年1月6日

UI、設定、トレース、データ処理に関する機能が追加され、チャート、MCPの反映、PubSubの動作が修正されたリリースです。セキュリティ変更やオペレーター向けの作業は示されていません。

原文
Open Policy Agent (OPA)v1.12.2Security2026年1月6日

v1.12.2は、TemplateStringの公開メソッドを追加し、テンプレート文字列のASTとシリアライズに関する不具合を修正するリリースです。テンプレート文字列を扱う実装に関係する内容です。

原文
Keycloak26.5.0Security2026年1月6日

機能追加と保守改善を含み、運用機能の拡充、Quarkusの更新、動作上の問題の修正が行われています。既存環境では、非推奨化やサポート対象の変更、設定に関わる脆弱性の影響を確認したうえで、早めの更新が適しています。

影響確認 (2)

  • securityブルートフォース検知設定の脆弱性修正

    ブルートフォース検知設定を構成している場合に該当します。

  • breakingPostgreSQL 13.x のサポート削除

    PostgreSQL 13.x に依存している場合に該当します。

事前準備 (1)

  • deprecatedadmin/fine-grained-permissions の非推奨化

    admin/fine-grained-permissions を有効にしている場合に該当します。

原文
CRI-Ov1.34.4Kubernetes Core2026年1月6日

cri-o v1.34.4 は、正確性に関する修正を含むリリースです。セキュリティアドバイザリや、運用者による対応が必要となる削除、デフォルト値の変更、制約の変更は示されていません。

原文
Jaegerv2.14.0Observability2026年1月2日

従来の v1 コンポーネントやストレージインターフェースが整理され、設定方式とデフォルト値が変更されています。実験的なストレージ機能も追加または拡張されています。セキュリティアドバイザリや、脆弱性の明示的な修正は記載されていません。

影響確認 (9)

  • breakingv1 utilities の v2.x.x 版公開

    v1 utilities を利用している場合に適用されます。

  • breakingテーマセレクターのデフォルト有効化

    UI を利用している場合に適用されます。

  • breakingstorage/v1/grpc の削除

    storage/v1/grpc を利用している場合に適用されます。

  • リリースページにあと 6 件
原文
CubeFSv3.5.3Storage & Data2025年12月23日

v3.5.3では、クライアント、FlashNode、リモートキャッシュ、デコミッショニングに関する機能が追加され、性能改善と不具合修正も行われています。アップグレード時には指定された順序に従い、クライアントを3.2.0より新しいバージョンにする必要があります。

原文
Fluidv1.0.8Orchestration & Management2025年10月31日

運用者向けの機能追加、既定値や制限の変更、不具合修正、依存関係とイメージの更新を含むリリースです。見出しやメタデータ、内部向けの変更、重複した記載は対象外です。

要対応 (1)

  • breakingサービスアカウント権限の制限とサンプルファイルの追加

    サービスアカウントの権限を制限し、samples/juicefs/read_job.yaml のサンプルファイルを追加しました。

影響確認 (1)

  • breakingランタイムエンジンの SYS_ADMIN capability 削除

    ランタイムエンジンを利用している場合に適用されます。

原文
Notary Projectv1.3.2Security2025年4月27日

セキュリティ関連の修正を含むリリースです。依存関係の更新が含まれるため、該当する構成を利用している場合に関係します。

要対応 (1)

  • securityhighgolang-jwt の更新による CVE-2025-30204 対応

    CVE-2025-30204 に対応するため、golang-jwt を更新しました。

原文
CloudEvents[email protected]Networking & Messaging2022年2月6日

CloudEvents [email protected] は、プロトコルの形式や拡張、バインディングの定義を更新したリリースです。HTTP バインディングを利用する構成では、Webhook ヘッダーの扱いが関係します。

影響確認 (1)

  • breakingWebhook-Request-Origin から Webhook-Allowed-Origin への変更

    CloudEvents の HTTP バインディングで Webhook ヘッダーを使用している場合に適用されます。

原文
← 新しい
月別に見る