RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

Ciliumv1.17.18Networking & Messaging2026年7月16日

通常の正確性修正に加え、BYOCNIのloopback機能と依存関係・イメージの更新を含むリリースです。セキュリティアドバイザリや、利用者に求められる運用作業は示されていません。

原文
Istio1.29.6Networking & Messaging2026年7月16日

このリリースには、アップグレードで反映される不具合修正が含まれます。適用にあたり、アップグレード以外のオペレーター操作は必要ありません。

原文
KubeEdgev1.23.1Provisioning & Runtime2026年7月15日

Windows対応やデバイス管理、エッジデータベースとノード取得の挙動、Kubernetes依存関係の更新を含むリリースです。デバイスステータスの取得先も新しいリソースに変わっています。

影響確認 (1)

  • breakingDeviceStatus CRDからのデバイスステータス取得

    DeviceStatus CRDを利用している場合に適用されます。

原文
KubeEdgev1.22.2Provisioning & Runtime2026年7月15日

このリリースでは、エッジリソースの更新制御や軽量 Kubelet、Mapper Framework、Beehive などの機能が更新されています。デバイスモデルと Kubernetes の依存関係にも変更があります。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

原文
KubeEdgev1.21.2Provisioning & Runtime2026年7月15日

正確性に関する修正に加え、オペレーター機能やデフォルト設定の変更、node jobの非推奨化、コマンド実行手順の変更が含まれます。セキュリティアドバイザリや脆弱性に関する記載はありません。

影響確認 (6)

  • breakingv1alpha2 node jobのデフォルト有効化

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

  • breakingnode job間の切り替え不可

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

  • breakingEdgeCoreのnode jobモジュールをデフォルト無効化

    EdgeCoreが稼働している場合に適用されます。

  • リリースページにあと 3 件

事前準備 (1)

  • deprecatedv1alpha1 node jobのメンテナンス終了

    NodeUpgradeJobまたはImagePrePullJobを使用している場合に適用されます。

原文
Litmus3.31.0Observability2026年7月15日

Release 3.31.0では、graphql/server の依存関係が更新され、脆弱性に対処しています。GraphQLサーバーの依存関係を利用している環境に関係する変更です。

要対応 (1)

  • securitygraphql/server の依存関係更新

    graphql/server の依存関係を更新し、脆弱性に対処しました。

原文
Envoyv1.39.0Networking & Messaging2026年7月14日

運用者向けの挙動、設定、セキュリティ、プロトコル、拡張、ネットワーク、可観測性に関する変更を含みます。識別されたCVEおよびGHSAに対応する修正があり、早期のアップグレードが必要な内容です。既定値、受け付ける入力、利用できる機能が変わる互換性上の変更も含まれます。

影響確認 (11)

  • securityhighHTTP/2のヘッダー制限と大量送信対策の変更

    HTTP/2を使用している場合に適用されます。

  • securityhighHTTP/3のQPACKとcontent-length処理の修正

    HTTP/3を使用している場合に適用されます。

  • securityhigh各種入力処理と解凍処理のセキュリティ修正

    DNSクエリ検証、JSONネスト制限、PROXY protocol TLV、フォーマッター、TCP StatsD、TLS SAN、またはZstd解凍を使用している場合に適用されます。

  • リリースページにあと 8 件
原文
Backstagev1.53.0CI/CD & App Delivery2026年7月14日

API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

要対応 (1)

  • breakingOpenAPI 破壊的変更検出の oasdiff 移行

    OpenAPI の破壊的変更の検出に使う @useoptic/optic@useoptic/openapi-utilitiesoasdiff に置き換えられました。

影響確認 (12)

  • breaking不正なインポートのスキーマ読み込みを拒否

    適用対象はリリースノートに明記されていません。

  • breakingOpenAPI スキーマ用コマンドの削除

    package schema openapi init または repo schema openapi test を使用している場合に適用されます。

  • breakinguserGroupMember.pathuser.filter の併用を拒否

    userGroupMember.pathuser.filter を両方設定している場合に適用されます。

  • リリースページにあと 9 件

事前準備 (3)

  • deprecatedopaque entity header extension point の非推奨化

    opaque entity header extension point を使用している場合に適用されます。

  • deprecatedDynamic Client Registration の非推奨警告

    Dynamic Client Registration を有効にしている場合に適用されます。

  • deprecatedOAuth discovery の設定キー変更

    auth.clientIdMetadataDocuments または auth.experimentalClientIdMetadataDocuments を設定している場合に適用されます。

原文
Buildpacksv0.40.8CI/CD & App Delivery2026年7月13日

Go 1.25.12上でパックを再構築し、標準ライブラリで公開された2件のセキュリティ問題に対応します。依存関係も更新されますが、オペレーター設定の変更や削除は案内されていません。

影響確認 (1)

  • securityhighGo標準ライブラリを修正版で再構築

    1.25.11 -> 1.25.12 を使用している場合に適用されます。

原文
Fluxv2.9.2CI/CD & App Delivery2026年7月13日

v2.9.2には、オペレーターに関係する回帰修正と依存関係・コンポーネントの更新が含まれます。CRDの説明修正は文書のみの変更です。

原文
wasmCloudv2.5.2Orchestration & Management2026年7月10日

wasmCloud v2.5.2では、PostgreSQLの非同期対応とWIT/wkg設定解決が追加されています。HTTPの認識や既定バックエンド、依存関係にも更新があります。

原文
Daprv1.16.17Orchestration & Management2026年7月10日

Dapr v1.16.17 は、Scheduler を利用するアクターのリマインダーとジョブ登録に関する修正を含むリリースです。バリデーションエラーとアクターのメタデータ処理も修正されており、更新以外の運用作業は必要ありません。

原文
CoreDNSv1.14.6Kubernetes Core2026年7月10日

v1.14.6では、依存関係の構成とCoreDNSの動作が変わっています。非64ビットビルドの不具合への対応として、dd-trace-goはv2.8.2へダウングレードされています。

原文
Kyvernov1.18.2Security2026年7月10日

運用に関わる修正と動作変更が含まれます。セキュリティ修正に加え、依存関係の更新も行われています。

要対応 (1)

  • securityセキュリティ関連の依存関係更新

    #16340 に含まれるセキュリティ関連の依存関係更新を release-1.18 にバックポートしました。

影響確認 (1)

  • securitygenerator.apply() の名前空間境界適用

    generator.apply() を使用している場合に適用されます。

原文
CoreDNSv1.14.5Kubernetes Core2026年7月10日

運用時の挙動修正や新機能、設定変更を含むリリースです。既定値も2点変更されています。セキュリティアドバイザリや明示的な脆弱性の記載はありません。

要対応 (1)

  • breakingcoreでGoのTLS既定値を使用

    coreでは、TLSにGoの既定値を使用します。

影響確認 (1)

  • breakingtruncate単独指定時の既定値を2に変更

    truncateを設定している場合に適用されます。

原文
containerdv2.3.3Kubernetes Core2026年7月10日

CRIの動作条件やプラットフォーム間の既定値が見直され、正確性や動作に関する修正と依存関係の更新も含まれます。セキュリティアドバイザリや、脆弱性と明記された内容はありません。

影響確認 (2)

  • breakingサンドボックス停止中の CreateContainer を拒否

    CreateContainer を使っており、サンドボックスが実行中でない場合に適用されます。

  • breakingerofs のプラットフォーム間での mkfs ブロックサイズ既定値の統一

    erofs を複数のプラットフォームで使う場合に適用されます。

原文
containerdv2.2.6Kubernetes Core2026年7月9日

CRIとイメージ配布に関する運用者向けの変更を含みます。CreateContainerの受け付け条件が変わり、sandboxが実行中でない場合は拒否されます。

要対応 (1)

  • breakingsandbox実行中でない場合のCreateContainer拒否

    CRIは、sandboxが実行中でない場合のCreateContainerリクエストを拒否します。

原文
Helmv3.21.3Kubernetes Core2026年7月9日

v3.21.3では、govulncheck で報告された CVE に対応するため、containerd v1 への依存が削除されています。containerd v1 を利用する構成に関係する変更です。

要対応 (1)

  • securitycontainerd v1 依存の削除

    govulncheck で報告された CVE を解消するため、containerd v1 への依存を削除しました。対象の識別子は 037733e7d51b08e30a0233bd546c345ab3ea3bba です。

原文
SPIREv1.15.2Security2026年7月9日

複数の運用者向け機能が追加され、動作や対応入力も変更されています。既存の運用機能は非推奨化されておらず、セキュリティ関連では依存関係の移行も行われています。

要対応 (2)

  • securityDocker依存関係のMoby移行

    github.com/docker/docker の依存関係を github.com/moby/moby 相当へ移行し、CVEを解消しました。

  • breakingヘルスチェックのRPCメトリクス出力停止

    Agentのヘルスチェックで行うループバック呼び出しは、RPC メトリクスを出力しなくなり、メトリクスのノイズが減りました。

影響確認 (1)

  • breakingdelegated APIのJWT-SVID提供対象変更

    管理用エントリまたは下流エントリに対して delegated API を使用している場合に適用されます。

原文
Argov3.4.5CI/CD & App Delivery2026年7月9日

v3.4.5では、動作上の不具合が修正され、依存関係も更新されています。セキュリティアドバイザリや脆弱性の開示はありません。

原文
Flatcar Container Linuxstable-4593.2.4Provisioning & Runtime2026年7月9日

Linuxの脆弱性修正を中心としたセキュリティ更新です。対象環境ではアップグレードが必要で、Linuxとca-certificatesの依存関係も更新されています。

要対応 (1)

  • securitycriticalLinuxの脆弱性修正

    LinuxCVE-2026-46242 をはじめ、列挙された複数の脆弱性が修正されています。

原文
Flatcar Container Linuxlts-4081.3.9Provisioning & Runtime2026年7月9日

CVEアドバイザリに基づくLinuxのセキュリティ修正を含むリリースです。Linuxとca-certificatesの更新も含まれているため、これらのシステムコンポーネントを利用する環境に関係します。

要対応 (1)

  • securitycriticalLinuxのCVEアドバイザリ対応

    Linuxについて、CVE-2026-46242 など、列挙されたCVEアドバイザリへの対応が含まれています。

原文
Keycloak26.7.0Security2026年7月9日

Operatorを中心に、API、機能フラグ、管理機能、デプロイ方法が拡張されました。一方で、既存のオプションや実装の非推奨化と削除が進み、アカウント乗っ取り、ログや監査記録の偽造、認証検証の回避、DoSなどに関するセキュリティ問題と複数の不具合も修正されています。

要対応 (1)

  • securityアカウント乗っ取り前の攻撃につながる問題を修正

    アカウント乗っ取り前の攻撃につながる余地が残る問題を修正しました。

影響確認 (19)

  • securitymediumCVE-2026-9796の権限確認回避を修正

    manage-clientsを使用している場合に該当します。

  • securitymediumCVE-2026-9689のレスポンスパラメータ重複を修正

    OIDCを使用している場合に該当します。

  • securitymediumCVE-2026-9798のアカウントロック回避を修正

    CIBA認証フローを実行している場合に該当します。

  • リリースページにあと 16 件

事前準備 (4)

  • deprecatedV1の非推奨化

    V1を使用している場合に該当します。

  • deprecatedRequire Discoverable Credentialの非推奨化

    Require Discoverable Credentialオプションを設定している場合に該当します。

  • deprecatedTwitter IDP実装の非推奨化

    Twitter IDP実装を使用している場合に該当します。

  • リリースページにあと 1 件
原文
TiKVv8.5.7Storage & Data2026年7月9日

設定項目やリソース管理機能の追加に加え、max_ts の無効な更新に対する既定の扱いが変わり、依存関係も更新されています。正確性、メモリ使用量、安定性に関する修正も含まれています。

要対応 (1)

  • securityサードパーティ依存関係の更新

    TiKV 8.5向けに、脆弱性のあるサードパーティ依存関係を更新しました。上流に合わせて互換性に必要な修正も取り込んでいます。

影響確認 (1)

  • breaking無効な max_ts 更新を既定で拒否

    storage.max-ts.action-on-invalid-update を設定していない場合に適用されます。

原文
cert-managerv1.21.0Security2026年7月8日

運用者が確認すべきRBAC、Helm値、API、フィーチャーゲートの変更を含むリリースです。新しい機能の追加と不具合修正も行われているため、関連する設定や権限を利用している環境では影響確認が必要です。

影響確認 (5)

  • securitycert-manager-editのACMEリソース権限を削除

    cert-manager-edit集約ClusterRoleを利用している場合に該当します。

  • breakingAPIからObjectReferenceを削除

    APIでObjectReferenceを利用している場合に該当します。

  • breakingPrometheus関連のHelm値を削除

    prometheus.servicemonitor.targetPortprometheus.servicemonitor.pathprometheus.podmonitor.pathのいずれかを設定している場合に該当します。

  • リリースページにあと 2 件

事前準備 (2)

  • deprecatedGateway API設定フィールドをgatewayAPIへ移行

    enableGatewayAPIenableGatewayAPIListenerSetgatewayAPI.enabledgatewayAPI.enableListenerSetのいずれかを設定している場合に該当します。

  • deprecatedcainjectorのSSA利用とServerSideApplyの非推奨化

原文
etcdv3.7.0Kubernetes Core2026年7月8日

セキュリティ関連の修正に加え、認証処理と依存関係、ビルドツールチェーンの更新を含みます。依存関係の更新には x/crypto の更新も含まれます。

要対応 (1)

影響確認 (1)

  • securitygRPC リスナーにおける CRL 適用回避の修正

    --listen-client-http-urls を設定している場合に適用されます。

原文
Thanosv0.42.0Observability2026年7月8日

セキュリティ修正に加え、既存の設定や JSON 出力に影響する変更、複数の不具合修正が含まれています。設定項目の追加など、新しい構成にも対応しています。

要対応 (1)

  • securitycriticalCVE-2026-33186 に対応する gRPC 実装を更新

    thanos-community/grpc-go のフォークを更新し、形式不正な :path ヘッダーを利用した認可バイパスを修正しました。対象は CVE-2026-33186 です。

影響確認 (4)

  • securityReceive のテナント ID 検証を修正

    Receive を実行している場合に適用されます。

  • breakingQuery-Frontend の処理時間フィールドを変更

    Query-Frontend を実行している場合に適用されます。

  • breakingReceive の不均一ブロックサイズ無視オプションを削除

    --shipper.ignore-unequal-block-size を設定している場合に適用されます。

  • リリースページにあと 1 件
原文
gRPCv1.82.1Networking & Messaging2026年7月8日

Python向けの依存関係で、protobufの最低対応バージョンが引き上げられました。Pythonを利用している環境では、依存関係のバージョン指定を確認してください。

影響確認 (1)

  • breakingPython向けprotobuf下限バージョンの引き上げ

    Pythonを使用している場合に適用されます。

原文
Tektonv1.6.5CI/CD & App Delivery2026年7月8日

CVE対応に伴い、Go のバージョンが更新されています。Go のバージョンを確認する運用環境に関係する変更です。

要対応 (1)

  • securityGo 1.25.10への更新

    CVE対応のため、Go1.25.10 に更新されました。

原文
Tektonv1.9.6CI/CD & App Delivery2026年7月8日

このリリースでは、CVE 対応としてビルドに関わる依存関係のバージョンが更新されています。依存関係のバージョンを確認している環境に関係する変更です。

要対応 (3)

  • securityGo 1.25.10 への更新

    Go1.25.10 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/crypto v0.52.0 への更新

    golang.org/x/cryptov0.52.0 に更新し、CVE 対応を行いました。

  • securitygolang.org/x/net v0.55.0 への更新

    golang.org/x/netv0.55.0 に更新し、CVE 対応を行いました。

原文
Rookv1.20.2Storage & Data2026年7月7日

依存関係のバージョン更新や動作変更、修正が含まれるリリースです。NetworkPolicyの強化も行われていますが、脆弱性やアドバイザリの開示はありません。

原文
← 新しい古い →
月別に見る