RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

최근 7일해제 ×
Kyvernov1.19.0Security2026년 8월 20일

운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (7)

  • securityhigh중간 인증서 수 제한

    중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.

  • securityhighgo toolchain 1.26.3 업데이트

    go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.

  • securityCRDs와 문서 재생성

    GHSA-79gf-7frw-68m9 API가 상향된 뒤 CRDs와 문서를 다시 생성했습니다.

  • security보안 의존성 버전 업데이트

    golang.org/x/crypto를 v0.53.0으로, x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.

  • securityORASsigstore CodeQL 취약점 패치

    ORASsigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.

  • securityCodeQL 보안 취약점 수정

    공개된 CodeQL 보안 취약점을 해결했습니다.

  • securitycel-go v0.30.0 업데이트

    cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.

영향 확인 (6)

  • breakingmigrate 명령의 --resource 요구

    migrate 명령을 실행할 때 적용됩니다.

  • breaking백그라운드 스캔의 사용자 정보 기본값

    백그라운드 스캔이 실행될 때 적용됩니다.

  • breakingFail 웹훅의 부트스트랩 리소스 제외

    Fail 웹훅을 설정할 때 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated레거시 kyverno.io 정책 유형 사용 중단 안내

    레거시 kyverno.io 정책 유형을 사용할 때 적용됩니다.

원문
Keycloak26.7.2Security2026년 8월 19일

이번 릴리스에는 공개된 보안 문제와 비밀 값 노출 문제의 수정, Quarkus 의존성 업그레이드, 여러 버그 수정이 포함됩니다. 보안 수정과 평문으로 출력되던 비밀번호 수정은 업그레이드가 필요한 변경이며, 나머지는 운영자가 참고할 내용입니다.

조치 필요 (2)

  • securitymediumjackson-databind 보안 수정

    jackson-databind2.21.5로 업그레이드해 CVE-2026-59888CVE-2026-59889를 수정했습니다.

  • securitymediumOpenTelemetry Java SDK 메모리 할당 문제 수정

    OpenTelemetry Java SDK의 W3C Baggage 전파에서 메모리가 제한 없이 할당되던 CVE-2026-45292를 수정했습니다.

영향 확인 (6)

  • securitycriticalreset-credentials flow 우회에 따른 계정 탈취 수정

    reset-credentials flow를 사용하는 경우에 적용됩니다.

  • securityhigh예측 가능한 계정 연결 해시 문제 수정

    oidc를 사용하는 경우에 적용됩니다.

  • securitymedium세밀한 관리자 권한 우회 수정

    admin/fine-grained-permissions API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Open Policy Agent (OPA)v1.19.1Security2026년 8월 17일

Go 빌드 의존성이 1.26.6으로 올라가 OPA가 사용하는 표준 라이브러리의 취약점을 수정합니다. 운영 중인 빌드를 사용하는 운영자는 업그레이드 대상이며, 자체 바이너리나 이미지를 빌드하는 사용자는 빌드에 쓰는 Go 버전을 직접 관리합니다.

조치 필요 (1)

  • securitycriticalGo 빌드 버전 1.26.6 적용

    이 릴리스는 Go 1.26.6으로 OPA를 빌드하며, HTTP handlercrypto builtins가 사용하는 Go 표준 라이브러리의 취약점을 수정합니다.

원문
월별 보기