RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Kubescape해제 ×
Kubescapev4.0.12Security2026년 8월 12일

수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.

조치 필요 (3)

  • securitydependencies 취약점 일괄 수정

    dependencies에서 발견된 취약점을 일괄 수정했습니다.

  • breakingRego 평가를 RegoV1로 전환

    Rego 평가를 RegoV1로 전환하고 v0 호환 심을 제거했습니다.

  • breaking접속 범위를 loopback 전용으로 제한

    접속 범위를 loopback으로만 제한했습니다( #2639).

영향 확인 (3)

  • breakingpprof debug server 기본값을 선택 방식으로 변경

    pprof debug server를 활성화한 경우에 적용됩니다.

    pprof debug server를 기본 비활성화하고, 명시적으로 선택해야 켜지도록 변경했습니다.

  • breaking--frameworks 기본값을 all로 변경

    --frameworks를 설정하지 않은 경우에 적용됩니다.

    설정하지 않은 --frameworks의 기본값을 all로 변경했습니다.

  • breaking지원 중단된 플래그 제거

    deprecated flags를 설정한 경우에 적용됩니다.

    지원 중단된 플래그를 제거하고 관련 문서를 업데이트했습니다.

원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

    /v1/results의 IDOR 문제를 보완하도록 접근 보호를 강화했습니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

    pdf/html output의 기본 대상을 표준 출력인 stdout에서 파일로 변경했습니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

    push의 기본 동작을 false로 바꾸고, 사용자가 명시적으로 선택해야 실행되도록 변경했습니다.

원문
Kubescapev4.0.0Security2026년 2월 4일

이번 릴리스에는 버전 처리와 보안 관련 동작을 바로잡는 수정이 포함됩니다. 기존 처리 흐름에서 injection 문제가 발생하는 환경과 관련된 내용입니다.

조치 필요 (1)

  • security버전 처리와 injection 문제 수정

    버전 처리와 injection 문제를 수정했습니다.

원문
월별 보기