通常の不具合修正を含むリリースです。アップグレード以外に、運用者が追加で対応する必要はありません。
原文 ↗リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
flagd-proxyのセキュリティアラートを解消する更新です。該当する環境ではアップグレードが必要です。
要対応 (1)
securityDependabotのセキュリティアラート解消
flagd-proxyで未解消だったDependabotのセキュリティアラートを解消しました。
不具合修正を含むリリースです。運用者による追加対応は、アップグレード以外に必要ありません。
原文 ↗core v0.16.1 では、セキュリティ関連の更新が行われています。依存モジュールと脆弱性更新の扱いに関わる変更です。
要対応 (2)
security
google.の更新golang. org/grpc google.を v1.82.1 に更新しました。golang. org/grpc security
vulnerability-updatesの更新vulnerability-updatesを更新しました。
バグ修正の見出し、新しいサーバーのタイムアウト設定、依存関係の更新、内容が明示されていないセキュリティ関連の更新を含むリリースです。google. は v1.82.1 への更新が必要です。
要対応 (2)
security
google.を v1.82.1 に更新golang. org/grpc セキュリティ対応として、モジュール
google.を v1.82.1 に更新しました。golang. org/grpc security
vulnerability-updatesを更新セキュリティ関連の
vulnerability-updatesを更新しました。
このリリースでは、セキュリティ関連の依存関係更新に加えて、同期サーバーの設定機能や不具合修正が含まれています。セキュリティ更新の詳細は、高いレベルの説明にとどまっており、アドバイザリ識別子や脆弱性の内容は示されていません。
要対応 (3)
securityセキュリティ依存関係の更新
セキュリティ関連の依存関係が更新されました。
security
google.の更新golang. org/grpc google.が v1.82.1 に更新されました。golang. org/grpc security
vulnerability-updatesの更新vulnerability-updatesが更新されました。
無効化されたフラグの評価結果は、エラーではなく DISABLED の理由で成功する動作に変わりました。解決される値は変わらず、呼び出し側が指定したデフォルト値が引き続き返されます。
このリリースには、表示用の変更項目は記録されていません。
原文 ↗オペレーター向けの不具合修正が記録されています。変更項目の詳細はありません。
原文 ↗オペレーター向けの不具合修正が記録されています。セキュリティアドバイザリやセットアップ変更は示されていません。
原文 ↗このリリースノートには新機能の見出しのみが記載されており、具体的な変更内容は示されていません。オペレーター向けの変更は確認できません。
原文 ↗カスタムヘッダーのサポート追加に関する更新が含まれます。その他の記載はセクション見出しのみで、個別の変更項目はありません。
原文 ↗このリリースでは、依存関係に関するセキュリティアラートへの対応が行われています。依存関係の安全性を確認している環境に関係する変更です。
要対応 (1)
security
dependabotのセキュリティアラート解消dependabotが報告したセキュリティアラートを解消しました。
Dependabot が報告した未解決のセキュリティアラートへの対応を含むリリースです。修正対象の脆弱性の詳細は記載されていません。
要対応 (1)
security未解決の
Dependabotセキュリティアラートへの対応未解決だった
Dependabotのセキュリティアラートに対応しました。
flagd/v0.15.5では、評価処理やOpenTelemetryのサービス情報、カスタムオペレーターの適合性に関する修正が行われています。JSONLogicのandおよびorの不具合も更新対象です。
変更項目の記載がないリリースノートです。運用上の変更内容は、この情報からは確認できません。
原文 ↗セキュリティ関連の更新を含むリリースです。個別の脆弱性や修正内容は示されていません。
要対応 (1)
security
vulnerability-updatesの更新セキュリティ関連の変更として、
vulnerability-updatesが更新されました。
セキュリティ関連のvulnerability-updatesが更新されています。更新内容の詳細は各Issueとコミットで確認できます。
要対応 (2)
security
vulnerability-updatesの更新vulnerability-updatesを更新しました。関連するIssueは#1933、コミットは04338dcです。security
vulnerability-updatesの更新vulnerability-updatesを更新しました。関連するIssueは#1934、コミットは40d444aです。
脆弱性更新に関する変更が含まれています。変更内容は vulnerability-updates の更新として記録されています。
要対応 (2)
security
vulnerability-updatesの更新vulnerability-updatesを更新しました。関連する追跡項目は#1933で、コミットは04338dcです。security
vulnerability-updatesの更新vulnerability-updatesを更新しました。関連する追跡項目は#1934で、コミットは40d444aです。
core/v0.15.1では、依存モジュールの更新が行われています。github.のセキュリティ対応を含むリリースです。
要対応 (1)
security
github.のv4.1.4への更新com/go-jose/go-jose/v4 github.をv4.1.4へ更新しました。セキュリティ対応に伴う変更です。com/go-jose/go-jose/v4
このリリースでは、セキュリティ対応として依存モジュールを更新しています。脆弱性の内容は公開されていません。
要対応 (1)
security
github.をv4.1.4へ更新com/go-jose/go-jose/v4 github.をv4.1.4へ更新しました。com/go-jose/go-jose/v4
このリリースでは、github. を v4.1.4 に更新しています。セキュリティ対応を含むため、同モジュールを利用する環境に関係します。
要対応 (1)
security
github.の更新com/go-jose/go-jose/v4 セキュリティ対応として、
github.を v4.1.4 に更新しました。com/go-jose/go-jose/v4
APIを変更せず、小数値に基づく擬似乱数バケットの割り当て結果が変わります。プロバイダー間の割り当ての一貫性を保つには、すべてのプロバイダーの更新が必要です。
影響確認 (1)
breakingfractional bucketing の改善
プロバイダーを使用している場合に適用されます。
APIの破壊的な変更はありませんが、小数値に基づく擬似乱数の割り当て結果が変わります。割り当ての一貫性を保つには、すべてのプロバイダーを更新する必要があります。