RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Kubescape解除 ×
Kubescapev4.0.12Security2026年8月12日

主に不具合修正と性能面の改善を含むリリースで、運用時に見える既定値や制約にも変更があります。非推奨フラグの削除など、アップグレード前に設定の確認が必要な変更があり、依存関係の脆弱性修正も含まれています。

要対応 (3)

  • security依存関係の脆弱性修正

    dependencies の脆弱性修正をまとめて適用しました(Batch 1および2、#2895)。

  • breakingRegoV1への移行に伴う互換シムの削除

    RegoV1でのRego評価に切り替え、v0互換シムを削除しました。

  • breakingループバック限定への制約変更

    アクセス範囲をループバック限定にしました(#2639)。

影響確認 (3)

  • breakingpprof debug server の既定動作をオプトインに変更

    pprof debug server を有効にしている場合に適用されます。

    pprof debug server はオプトイン方式になりました。

  • breaking--frameworks の既定値を全フレームワークに変更

    --frameworks を設定していない場合に適用されます。

    --frameworks を設定しない場合の既定値を、すべてのフレームワークに変更しました。

  • breaking非推奨フラグの削除とドキュメント更新

    deprecated flags を設定している場合に適用されます。

    deprecated flags を削除し、ドキュメントを更新しました(#2608)。

原文
Kubescapev4.0.11Security2026年7月22日

スキャンやレポート、エクスポート、MCP、脆弱性アダプター、ポリシーに関する機能が加わっています。エアギャップ環境や例外処理、スキャン、SARIF、イメージスキャンの動作が修正され、deploy-library は既定で埋め込みVAPバンドルを提供するようになっています。

影響確認 (1)

  • breaking埋め込みVAPバンドルを使う deploy-library の既定動作

    deploy-library を使う場合に適用されます。

    deploy-library は埋め込みバンドルを提供し、ダウンロードは --from-release を指定した場合に限られます。

原文
Kubescapev4.0.10Security2026年6月30日

CRDの削除に加え、運用者向け機能や出力の変更が入り、実行時処理、検証、レポート、スキャン処理に関する不具合が修正されています。セキュリティアドバイザリや、明示的に悪用可能な脆弱性は開示されていません。

影響確認 (1)

  • breakingSecurityException CRDの削除

    SecurityException CRDを使用している場合に適用されます。

    孤立してアンインストールできない SecurityException CRDと、そのテストが削除されました。

原文
Kubescapev4.0.9Security2026年5月29日

運用向けの正確性修正を中心に、CLIやレポート機能、匿名化、性能、検証、依存関係に関する保守更新を含むリリースです。セキュリティに関わる修正も2件あり、運用者に影響しないリリース工程の変更も含まれます。

要対応 (3)

  • security依存関係の更新

    依存関係を更新し、セキュリティアドバイザリに対応しました。

  • securityEnvFromのクリアによるシークレット名漏えい対策

    removeContainersDataEnvFromをクリアし、シークレット名が漏えいしないようにしました。

  • securityEnv[].ValueFromのクリア

    removeContainersDataremoveEphemeralContainersDataEnv[].ValueFromをクリアするようにしました。

影響確認 (3)

  • security/v1/resultsのIDOR対策強化

    /v1/resultsを使用している場合に適用されます。

    /v1/resultsのIDOR対策を強化しました。

  • breakingpdf/html outputの既定出力先をファイルに変更

    pdf/html outputを使用している場合に適用されます。

    pdf/html outputの既定の出力先を標準出力からファイルに変更しました。

  • breakingpushの既定値をfalseに変更

    pushを使用している場合に適用されます。

    pushの既定値をfalseに変更し、利用時に明示的な有効化が必要になりました。

原文
Kubescapev4.0.8Security2026年5月8日

CLIの操作性とVAPの検証、出力処理に関する修正を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は公開されていません。

原文
Kubescapev4.0.7Security2026年5月8日

オペレーター向けの正確性修正に加え、制御設定とTLSキー設定が追加され、CRDによる制御入力はライブクラスタースキャンモードに限定されました。sidecar--output の要件がなくなり、入力検証やエラー報告も改善されています。セキュリティアドバイザリや脆弱性の開示はありません。

影響確認 (3)

  • breakingprotobuf content type の削除

    protobuf content type を使用している場合に該当します。

    protobuf content type が削除されました。

  • breakingsidecar 要件の削除

    sidecar を使用している場合に該当します。

    APIからサービスを取得する方式に変わり、sidecar が不要になりました。

  • breaking--output フラグの削除

    --output を設定している場合に該当します。

    --output フラグが削除されました。

原文
Kubescapev4.0.6Security2026年5月4日

依存関係の更新に加え、Helm と Kustomize の扱い、スキャンメタデータに関する機能が追加されています。各種の正確性に関する修正も含まれますが、セキュリティアドバイザリや脆弱性の明示はありません。

原文
Kubescapev4.0.4Security2026年4月17日

依存関係の更新、通常の不具合修正、ロギング依存関係の更新を含むリリースです。セキュリティアドバイザリや、セキュリティに関する問題の明示的な修正は示されていません。

原文
Kubescapev4.0.0Security2026年2月4日

v4.0.0は、バージョン処理とインジェクションに関する不具合を修正するリリースです。これらの処理に関係する環境が確認対象となります。

要対応 (1)

  • securityバージョン処理とインジェクションの修正

    b97f50ffb52b198a53b46b60e3743c302a8fb882 で、バージョン処理とインジェクションに関する問題を修正しました。

原文
Kubescapev3.0.48Security2026年1月22日

v3.0.48は、メトリクスやレポート関連の設定を拡張し、ワークロードスキャンと実行時の不具合を修正したリリースです。依存関係も更新されています。セキュリティアドバイザリや、明示的に悪用可能な不具合は公開されていません。

原文
月別に見る