RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Backstagev1.54.0CI/CD & App Delivery2026년 8월 18일

의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.

조치 필요 (2)

  • breaking게시 전 TypeScript 설정 스키마 검증

    패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.

  • breaking연결 형식의 루트 형식 기준 변경

    연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.

영향 확인 (16)

  • securityKubernetes 플러그인 보안 수정

    Kubernetes 플러그인을 사용하는 경우에 적용됩니다.

  • breaking백엔드 전용 연결 API 내보내기 제거

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection 또는 AnyRootConnection을 사용하는 경우에 적용됩니다.

  • breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경

    생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더

미리 준비 (3)

  • deprecatedplugin-web-library 템플릿의 알림 API 변경

    plugin-web-library 템플릿을 사용하는 경우에 적용됩니다.

  • deprecatedZod v3 스키마 사용 중단

    Zod v3 스키마에 의존하는 경우에 적용됩니다.

  • deprecatedBackstage OpenAPI 플러그인 설정 사용 중단

    catalog.providers.backstageOpenapi.plugins를 설정하는 경우에 적용됩니다.

원문
OpenFeatureflagd-proxy/v0.9.8CI/CD & App Delivery2026년 8월 14일

flagd-proxy에 남아 있던 Dependabot 보안 경고를 해결한 릴리스입니다. 보안 경고가 열려 있는 환경과 관련됩니다.

조치 필요 (1)

  • security미해결 Dependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다.

원문
Argov3.5.1CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 수정과 보안 관련 수정이 포함되어 있습니다. 운영자 설정 변경, 지원 중단, 의존성 매니페스트 변경은 설명되어 있지 않습니다.

조치 필요 (1)

  • securitySSD CLI 비밀 마스크 위조 방지

    server에서 SSD CLI의 비밀 마스크 위조를 막도록 수정되었습니다.

원문
Argov3.4.7CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 문제를 바로잡는 수정과 비밀값 마스크 위조를 막는 보안 수정이 포함되어 있습니다. 서드파티 의존성도 업데이트되며, 일반 수정과 의존성 업데이트에는 별도 작업이 필요하지 않고 보안 수정은 업그레이드로 반영됩니다.

조치 필요 (1)

  • securitySSD CLI 비밀값 마스크 위조 방지

    서버가 SSD CLI의 비밀값 마스크 위조를 막도록 수정했습니다.

원문
Argov3.3.14CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.

조치 필요 (2)

  • securityhighbrace-expansion 보안 수정 버전 업데이트

    /uibrace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.

  • securitymediumDOMPurify 3.4.7 업데이트

    DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.

영향 확인 (2)

  • securitySSD CLI 비밀값 마스킹 위조 방지

    SSD CLI를 사용하는 경우에 적용됩니다.

  • securitylast-applied-configuration의 비밀값 숨김

    last-applied-configuration을 설정하는 경우에 적용됩니다.

원문
Buildpacksv0.40.9CI/CD & App Delivery2026년 8월 9일

v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.

조치 필요 (3)

  • securityhighgithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 버전이 v5.19.1에서 v5.19.2로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.

  • securitymediumgo.opentelemetry.io/otel 버전 업데이트

    go.opentelemetry.io/otel 버전이 v1.43.0에서 v1.44.0으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해 GO-2026-5158CVE-2026-41178이 명시되었습니다.

  • securitygithub.com/klauspost/compress 버전 업데이트

    github.com/klauspost/compress 버전이 v1.18.6에서 v1.18.7로 올라갔습니다. s2의 범위를 벗어난 읽기 문제와 관련해 GO-2026-5841GHSA-259r-337f-4rfw가 명시되었습니다.

원문
Argov3.5.0CI/CD & App Delivery2026년 8월 4일

운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.

조치 필요 (3)

  • securitymediumredoc/dompurify 의존성 업데이트

    redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240을 수정했습니다.

  • securityformidable 의존성 업데이트

    formidable 의존성을 v2.1.3으로 업데이트했습니다.

  • breaking앱 상단 표시줄의 자동 동기화 전환 제거

    앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.

영향 확인 (1)

  • breakingtheme 기본값 변경

    theme가 설정되지 않은 경우 적용됩니다.

원문
Argov3.3.13CI/CD & App Delivery2026년 7월 31일

이번 릴리스에는 버그 수정과 의존성 업데이트가 포함되며, 제거, 지원 중단, 기본값 변경, 제약 조건 변경은 없습니다. CVE-2026-12143을 해결하는 의존성 업데이트는 운영자가 대응할 수 있는 항목입니다.

조치 필요 (1)

  • securityhighUI의 form-data 의존성 업데이트

    /uiform-data 버전을 4.0.6으로 올려 CVE-2026-12143을 해결했습니다.

원문
OpenFeaturecore/v0.16.1CI/CD & App Delivery2026년 7월 27일

이번 릴리스에는 보안 유지보수와 blob/HTTP 동기화 개선이 포함되어 있습니다. 운영자에게 노출되는 제거, 지원 중단, 기본값 변경 공지는 없습니다.

조치 필요 (2)

  • securitygoogle.golang.org/grpc 모듈 v1.82.1 업데이트

    보안 업데이트로 google.golang.org/grpc 모듈이 v1.82.1로 갱신되었습니다.

  • securityvulnerability-updates 갱신

    보안 업데이트 항목인 vulnerability-updates가 갱신되었습니다.

원문
OpenFeatureflagd-proxy/v0.9.7CI/CD & App Delivery2026년 7월 27일

버그 수정 항목과 서버 ReadTimeouts 설정 추가, 의존성 업데이트가 포함됩니다. 공개되지 않은 보안 관련 업데이트도 포함되며, gRPC 의존성 변경에 따라 업그레이드가 필요합니다.

조치 필요 (2)

  • securitygRPC 모듈 보안 업데이트

    google.golang.org/grpc 모듈을 v1.82.1로 업데이트했습니다.

  • security취약점 업데이트 반영

    vulnerability-updates를 업데이트했습니다.

원문
OpenFeatureflagd/v0.16.1CI/CD & App Delivery2026년 7월 27일

이번 릴리스에는 보안 의존성 업데이트와 버그 수정이 포함됩니다. 동기화 서버의 설정 가능한 기능도 추가되었습니다.

조치 필요 (3)

  • security보안 의존성 업데이트

    보안 의존성을 업데이트했습니다.

  • securitygoogle.golang.org/grpc 모듈 업데이트

    google.golang.org/grpc 모듈을 v1.82.1로 업데이트했습니다.

  • securityvulnerability-updates 업데이트

    vulnerability-updates를 업데이트했습니다.

원문
Backstagev1.53.0CI/CD & App Delivery2026년 7월 14일

운영자가 확인해야 할 API, 설정, 전송 방식 변화와 새 기능이 함께 포함된 기능 및 유지보수 중심 릴리스입니다. OpenAPI 도구 교체, MCP SSE 전송 제거, 검증 강화처럼 기존 사용 방식에 영향을 줄 수 있는 내용과 백엔드, 프론트엔드, 카탈로그, 인증, 웹훅, TechDocs 영역의 확장이 함께 담겼습니다. 의존성 갱신과 결함 수정도 포함되지만, 공개된 보안 권고나 보안 전용 수정은 없습니다.

조치 필요 (1)

  • breakingOpenAPI 변경 감지 도구 교체

    OpenAPI breaking change detection에 사용하던 @useoptic/optic@useoptic/openapi-utilitiesoasdiff로 교체됐습니다.

영향 확인 (12)

  • breaking잘못된 import의 스키마 로딩 실패

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOpenAPI 스키마 명령 제거

    package schema openapi init 또는 repo schema openapi test를 사용하는 경우에 적용됩니다.

  • breaking상호 배타적인 사용자 그룹 설정 검증

    userGroupMember.pathuser.filter를 함께 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (3)

  • deprecatedopaque entity header extension point 사용 중단 예고

    opaque entity header extension point를 사용하는 경우에 적용됩니다.

  • deprecatedDynamic Client Registration 사용 중단 경고

    Dynamic Client Registration을 활성화한 경우에 적용됩니다.

  • deprecatedCIMD 설정의 안정화된 key 사용

    auth.clientIdMetadataDocuments 또는 auth.experimentalClientIdMetadataDocuments를 설정한 경우에 적용됩니다.

원문
Tektonv1.6.5CI/CD & App Delivery2026년 7월 8일

이번 릴리스에는 실행 환경의 의존성 버전 변경이 포함됩니다. CVE 대응과 관련된 변경입니다.

조치 필요 (1)

  • securityGo 1.25.10 업데이트

    CVE 대응을 위해 Go1.25.10으로 올렸습니다.

원문
Tektonv1.9.6CI/CD & App Delivery2026년 7월 8일

v1.9.6에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.

조치 필요 (3)

  • securityGo 버전 1.25.10 업데이트

    Go 버전을 1.25.10으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/crypto 버전 v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/net 버전 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 올려 CVE 대응에 반영했습니다.

원문
Tektonv1.14.0CI/CD & App Delivery2026년 6월 30일

v1.14.0은 추적과 관찰 기능을 넓히고 ResolutionRequest가 처리할 수 있는 대상을 늘렸습니다. 여러 정확성 문제를 바로잡았으며 Go 업데이트와 제공 라이브러리 변경도 포함합니다.

조치 필요 (1)

  • securityGo 1.26.4 업데이트

    CVE 대응을 위해 Go 버전을 1.26.4로 올렸습니다.

원문
Backstagev1.52.0CI/CD & App Delivery2026년 6월 16일

기능 확장과 유지 보수가 함께 포함된 릴리스로, 설정과 API의 변경으로 기존 사용 방식에 영향을 줄 수 있습니다. 의존성에는 알려진 취약점 대응을 위한 업그레이드가 포함됐지만, 권고 식별자나 구체적인 취약점 정보는 공개되지 않았습니다.

조치 필요 (2)

  • securityinfinispan 버전 업그레이드

    알려진 취약점에 대응하기 위해 infinispan^0.12.0에서 ^0.13.0으로 업그레이드됐습니다.

  • breakingjson-schema 런타임 의존성 제거

    사용되지 않는 json-schema 런타임 의존성이 제거됐습니다.

영향 확인 (7)

  • breakingcatalog.stitchingStrategy.mode: 'immediate' 설정 제거

    catalog.stitchingStrategy.mode를 설정한 경우 적용됩니다.

  • breakingComboboxProps 유니온 타입 변경

    ComboboxProps를 사용하는 경우 적용됩니다.

  • breaking기본 /kubernetes 페이지 제거

    /kubernetes를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (9)

  • deprecatedCombobox 최상위 입력 상태 속성 지원 중단 예고

    배열 형태의 options를 사용하는 경우 적용됩니다.

  • deprecated기존 토큰 지원 중단 예고제거 시점 미정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • deprecatedrunCliModule 지원 중단 예고

    runCliModule을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

원문
Tektonv1.3.5CI/CD & App Delivery2026년 6월 15일

리졸버의 정확성 문제를 수정했으며, Resolver API의 입력 범위를 좁혀 기존 사용자 지정 리졸버가 동작하지 않을 수 있습니다. 메트릭과 파드 레이블이 변경되고 여러 의존성 버전이 업데이트되었습니다.

조치 필요 (1)

  • breaking파드 레이블 제거

    파드 레이블을 제거했습니다.

영향 확인 (1)

  • breaking리졸버 처리 대상 객체 제한

    사용자 지정 리졸버와 Resolver API를 사용하는 경우에 적용됩니다.

원문
Argov3.3.11CI/CD & App Delivery2026년 5월 28일

이번 릴리스는 UI 의존성을 갱신해 CVE-2026-41240 수정 사항을 반영했습니다. redoc/dompurify를 사용하는 v3.3.11 환경이 해당됩니다.

조치 필요 (1)

  • securitymediumredoc/dompurify v3.4.0 업데이트

    UI의 redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240 수정 사항을 반영했습니다.

원문
Fluxv2.8.8CI/CD & App Delivery2026년 5월 20일

v2.8.8에는 go-git의 공개 보안 수정이 포함되어 있습니다. go-git을 사용하는 환경과 관련된 릴리스입니다.

조치 필요 (1)

  • securitymediumCVE-2026-45571 보안 취약점 수정

    go-gitCVE-2026-45571 관련 보안 수정이 포함되었습니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Argov3.3.10CI/CD & App Delivery2026년 5월 12일

Go1.25.9로 올려 CVEs를 해결하는 변경이 포함된 릴리스입니다. 빌드 환경에서 Go 버전을 관리한다면 이 변경이 적용됩니다.

조치 필요 (1)

  • securityGo 1.25.9 업데이트로 CVEs 해결

    Go1.25.9로 업데이트해 CVEs를 해결했습니다.

원문
Fluxv2.8.7CI/CD & App Delivery2026년 5월 12일

v2.8.7에는 go-git 업데이트가 포함되어 있으며, CVE-2026-45022 수정 사항을 반영합니다. 보안 관련 의존성 변경을 확인하는 릴리스입니다.

조치 필요 (1)

  • securityhighgo-git v5.19.0 업데이트

    go-gitv5.19.0으로 업데이트했습니다. 이 버전은 CVE-2026-45022를 수정합니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

원문
OpenFeaturecore/v0.15.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.

조치 필요 (1)

  • security열린 dependabot 보안 경고 해결

    열려 있던 dependabot 보안 경고를 해결했습니다.

원문
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.

조치 필요 (1)

  • securityDependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는 #1954, 커밋은 c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.

원문
Argov3.3.9CI/CD & App Delivery2026년 4월 30일

v3.3.9에는 보안 취약점 수정과 go 버전 상향이 포함됩니다. go 버전 변경은 CVE 해결을 위한 조치입니다.

조치 필요 (2)

  • securitycritical보안 취약점 GHSA-3v3m-wc6v-x4x3 수정

    보안 취약점 GHSA-3v3m-wc6v-x4x3를 수정했습니다.

  • securitygo 버전 상향

    CVE 해결을 위해 go 버전을 올렸습니다.

원문
Argov3.2.11CI/CD & App Delivery2026년 4월 30일

v3.2.11에는 GHSA-3v3m-wc6v-x4x3 취약점에 대한 보안 수정이 포함됐습니다. 이 수정 사항은 v3.2.11로 업그레이드할 때 반영됩니다.

조치 필요 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 보안 취약점 수정

    이번 릴리스에는 GHSA-3v3m-wc6v-x4x3로 식별된 취약점을 수정하는 보안 패치가 포함됐습니다.

원문
Backstagev1.50.2CI/CD & App Delivery2026년 4월 18일

v1.50.2에서는 React Aria 의존성의 업데이트 범위를 패치 버전으로 제한했습니다. 의존성 버전 범위를 엄격하게 관리하는 변경입니다.

조치 필요 (1)

  • breakingReact Aria 의존성 업데이트 범위 제한

    React Aria 의존성 범위를 패치 버전 업데이트로만 제한했습니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.

조치 필요 (1)

  • security취약점 업데이트 반영

    vulnerability-updates 취약점 업데이트가 반영됐습니다.

원문
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.

조치 필요 (2)

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1933이며 커밋은 04338dc입니다.

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1934이며 커밋은 40d444a입니다.

원문
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 취약점 업데이트가 포함되어 보안 변경을 확인하는 환경과 관련됩니다. 각 업데이트의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (2)

  • security취약점 업데이트 반영

    vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1933 및 커밋 04338dc와 연결됩니다.

  • security취약점 업데이트 반영

    vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1934 및 커밋 40d444a와 연결됩니다.

원문
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 의존성 업데이트

    보안 수정이 반영된 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 github.com/go-jose/go-jose/v4 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 v4.1.4 업데이트

    보안 문제 대응으로 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.

원문
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    보안 수정에 맞춰 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
Argov3.2.8CI/CD & App Delivery2026년 3월 26일

이번 릴리스에는 grpc-goCVE-2026-33186 완화 조치가 반영됐습니다. release-3.2 기반 환경에서 해당 라이브러리를 사용하는 경우와 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.2에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Argov3.1.13CI/CD & App Delivery2026년 3월 25일

이번 릴리스는 release-3.1에서 grpc-goCVE-2026-33186을 완화합니다. 해당 식별자와 grpc-go를 사용하는 환경에 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.1에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Fluxv2.8.2CI/CD & App Delivery2026년 3월 12일

Flux v2.8.2는 TLS 핸드셰이크 중 발생할 수 있는 서비스 거부 문제를 수정한 릴리스입니다. 모든 컨트롤러를 Go 1.26.1로 빌드했으며, 수정 사항은 CVE-2026-27138과 관련됩니다.

조치 필요 (1)

  • securitymediumTLS 핸드셰이크 서비스 거부 문제 수정

    TLS 핸드셰이크 중 발생할 수 있는 서비스 거부 문제 CVE-2026-27138을 수정했습니다. 모든 컨트롤러를 Go 1.26.1로 빌드했습니다.

원문
이전 →
월별 보기