RATATOSKRATATOSK
로그인

76개 CNCF 프로젝트의 릴리스 노트를 읽지 마세요.

스택에 조치가 필요할 때만, 해야 할 일까지 알려드립니다.

76개 프로젝트 · 분석 867건 · 이번 주 24건 검토 → 알림 12건

최신 릴리스

지난 24시간전체 릴리스 →
Linkerdedge-26.8.3Networking & Messaging어제2026년 8월 21일

의존성 버전 업데이트와 Linkerd 프록시 버전 업데이트가 중심입니다. 보안 권고나 운영자가 강제하는 호환성 변경은 설명되어 있지 않습니다.

원문
Crossplanev2.3.5Orchestration & Management어제2026년 8월 21일

체크섬과 Usage 인덱스 결함을 바로잡고, 보안에 관련된 의존성과 빌드 의존성을 변경했습니다. 보안 의존성 업데이트를 적용하려면 업그레이드가 필요하며, 운영자 설정 마이그레이션은 명시되지 않았습니다.

조치 필요 (4)

  • securitygolang.org/x/mod 의존성 업데이트

    보안 관련 의존성인 golang.org/x/mod가 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    보안 관련 의존성 github.com/sigstore/sigstore-go가 v1.2.1로 업데이트되었습니다.

  • securitygithub.com/google/cel-go v0.30.0 업데이트

    보안 관련 의존성 github.com/google/cel-go가 v0.30.0으로 업데이트되었습니다.

  • securitycrossplane-runtime v2.3.4 업데이트

    crossplane-runtime이 v2.3.4로 업데이트되었습니다.

원문
Crossplanev2.2.5Orchestration & Management어제2026년 8월 21일

이번 릴리스에는 amd64 바이너리의 게시 체크섬 오류와 삭제 보호 인덱스 키 충돌 문제 수정이 포함됩니다. 업스트림 CVE 수정 사항을 반영하도록 관련 의존성도 업데이트했습니다.

조치 필요 (1)

  • security의존성 보안 업데이트

    업스트림 CVE 수정 사항을 반영하도록 cel-go(#7760), golang.org/x/mod(#7742), sigstore-go(#7677), go-git(#7724)와 취약한 의존성 묶음을 업데이트했습니다. crossplane-runtimev2.2.4(#7766)로 올렸으며, 해당 버전에 포함된 보안 의존성 업데이트도 반영됩니다.

원문
Crossplanev1.20.12Orchestration & Management어제2026년 8월 21일

보안 관련 의존성과 도구 모음 업데이트가 포함되며, 일반 의존성과 런타임 버전 변경도 있습니다. 권고 식별자는 명시되지 않았습니다.

조치 필요 (5)

  • security취약한 의존성 업데이트

    보안 취약점이 있는 의존성을 업데이트했습니다.

  • security취약한 의존성 갱신

    보안 취약점이 있는 의존성을 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.2로 업데이트했습니다.

  • securitygolang.org/x/mod 버전 업데이트

    golang.org/x/mod 모듈을 v0.40.0으로 업데이트했습니다.

  • securityGo 버전 업데이트

    Go 버전을 1.25.13으로 올렸습니다.

원문
SPIREv1.15.3Security어제2026년 8월 21일

새로운 attestor와 플러그인, 설정 옵션, CLI 및 API 기능이 추가됐고 동작 변경과 의존성 업데이트, 결함 수정이 포함됐습니다. 보안 권고나 명시적인 취약점 관련 내용은 없습니다.

원문