
76개 CNCF 프로젝트의 릴리스 노트를 읽지 마세요.
스택에 조치가 필요할 때만, 해야 할 일까지 알려드립니다.
76개 프로젝트 · 분석 867건 · 이번 주 24건 검토 → 알림 12건
최근 알림 · 2026년 8월 15일 – 2026년 8월 22일
지난 7일 요약
조치 필요12개 프로젝트 · 48건자세히 →
Crossplanev1.20.12 · v2.2.5 · v2.3.5 · v2.4.0security25취약한 의존성 업데이트 외 24건
Kyvernov1.19.0security7중간 인증서 수 제한 외 6건
hamiv2.10.0security3TensorFlow 보안 버전 업그레이드 외 2건
영향 확인11개 프로젝트 · 53건자세히 →
Backstagev1.54.0security1breaking15Kubernetes 플러그인 보안 수정 외 15건
Keycloak26.7.2security6reset-credentials flow 우회에 따른 계정 탈취 수정 외 5건
Rookv1.20.6 · v1.19.10 · v1.20.5security3breaking1Ceph 보안 권고에 따른 업그레이드 안내 외 3건
미리 준비4개 프로젝트 · 6건자세히 →
Backstagev1.54.0deprecated3plugin-web-library 템플릿의 알림 API 변경 외 2건
Crossplanev2.4.0deprecated1Crossplane v1.20 지원 종료 예정
Kyvernov1.19.0deprecated1레거시 kyverno.io 정책 유형 사용 중단 안내
체크섬과 Usage 인덱스 결함을 바로잡고, 보안에 관련된 의존성과 빌드 의존성을 변경했습니다. 보안 의존성 업데이트를 적용하려면 업그레이드가 필요하며, 운영자 설정 마이그레이션은 명시되지 않았습니다.
조치 필요 (4)
security
golang.의존성 업데이트org/x/mod 보안 관련 의존성인
golang.가 업데이트되었습니다.org/x/mod security
github.v1.2.1 업데이트com/sigstore/sigstore-go 보안 관련 의존성
github.가 v1.2.1로 업데이트되었습니다.com/sigstore/sigstore-go security
github.v0.30.0 업데이트com/google/cel-go 보안 관련 의존성
github.가 v0.30.0으로 업데이트되었습니다.com/google/cel-go security
crossplane-runtimev2.3.4 업데이트crossplane-runtime이 v2.3.4로 업데이트되었습니다.
이번 릴리스에는 amd64 바이너리의 게시 체크섬 오류와 삭제 보호 인덱스 키 충돌 문제 수정이 포함됩니다. 업스트림 CVE 수정 사항을 반영하도록 관련 의존성도 업데이트했습니다.
조치 필요 (1)
security의존성 보안 업데이트
업스트림
CVE수정 사항을 반영하도록cel-go(#7760),golang.(org/x/mod #7742),sigstore-go(#7677),go-git(#7724)와 취약한 의존성 묶음을 업데이트했습니다.crossplane-runtime도v2.(2. 4 #7766)로 올렸으며, 해당 버전에 포함된 보안 의존성 업데이트도 반영됩니다.
보안 관련 의존성과 도구 모음 업데이트가 포함되며, 일반 의존성과 런타임 버전 변경도 있습니다. 권고 식별자는 명시되지 않았습니다.
조치 필요 (5)
security취약한 의존성 업데이트
보안 취약점이 있는 의존성을 업데이트했습니다.
security취약한 의존성 갱신
보안 취약점이 있는 의존성을 갱신했습니다.
security
github.버전 업데이트com/go-git/go-git/v5 github.모듈을com/go-git/go-git/v5 v5.로 업데이트했습니다.19. 2 security
golang.버전 업데이트org/x/mod golang.모듈을org/x/mod v0.으로 업데이트했습니다.40. 0 security
Go버전 업데이트Go버전을1.으로 올렸습니다.25. 13