RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
Karmadav1.18.0Orchestration & Management2026년 5월 30일

오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (9)

  • breaking보조 클러스터 그룹 선언 지원

    overflowAffinities를 설정하는 경우에 적용됩니다.

  • breakingLtGt 클러스터 허용 조건 제한

    spec.placement.clusterTolerationsLt 또는 Gt를 설정하는 경우에 적용됩니다.

  • breakingkarmada-operator 로그 상세도 기본값 변경

    오퍼레이터를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Confidential Containersv0.21.0Security2026년 5월 29일

이번 릴리스에는 Trustee, KBS, 증명 및 플랫폼 지원 영역의 변경과 여러 구성 요소의 사용 중단 예고가 담겼습니다. GHSA-84rc-2q4r-45pc 보안 권고 수정도 포함되며, 테스트 스택 세부 사항과 제한 사항은 변경 사항이 아닙니다.

조치 필요 (1)

  • securityGHSA-84rc-2q4r-45pc 보안 권고 수정

    보안 권고 GHSA-84rc-2q4r-45pc를 수정했습니다.

미리 준비 (4)

  • deprecatedpacker-built CAA podvm image 사용 중단 예고0.17부터 · 0.22에서 제거 예정

    packer-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedCAA docker provider 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    CAA docker provider를 사용하는 경우에 적용됩니다.

  • deprecatedFedora-based mkosi-built CAA podvm image 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    Fedora-based mkosi-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

원문
Contourv1.33.5Networking & Messaging2026년 5월 28일

잘못된 HTTPProxy 구성에 관한 보안 수정과 의존성 및 도구체인 업데이트가 포함되어 있습니다. Kubernetes 1.32부터 1.34까지 테스트된 호환성 범위가 명시되어 있습니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net을 v0.55.0으로 업데이트했습니다. 이 변경은 CVE-2026-39821과 관련됩니다.

영향 확인 (1)

  • securitymedium잘못된 HTTPProxy 구성 거부

    fallback certificate를 설정하고 JWT verification을 활성화한 경우에 적용됩니다.

원문
OpenFGAv1.16.1Security2026년 5월 28일

이번 릴리스에는 Go 표준 라이브러리의 여러 CVE에 대응하는 의존성 업데이트가 포함됩니다. grpc-health-probe를 사용하는 환경에서 관련 버전 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitygrpc-health-probe 버전 업데이트

    여러 Go 표준 라이브러리 CVE에 대응하도록 grpc-health-probev0.4.50으로 업데이트했습니다.

원문
Argov3.3.11CI/CD & App Delivery2026년 5월 28일

이번 릴리스는 UI 의존성을 갱신해 CVE-2026-41240 수정 사항을 반영했습니다. redoc/dompurify를 사용하는 v3.3.11 환경이 해당됩니다.

조치 필요 (1)

  • securitymediumredoc/dompurify v3.4.0 업데이트

    UI의 redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240 수정 사항을 반영했습니다.

원문
Rookv1.19.6Storage & Data2026년 5월 27일

v1.19.6에는 golang.org/x/net 의존성 업데이트가 포함됩니다. GO-2026-5026 수정을 위한 변경입니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 의존성 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트해 GO-2026-5026을 수정했습니다.

원문
Flatcar Container Linuxlts-4081.3.8Provisioning & Runtime2026년 5월 27일

이번 릴리스에는 Linux 보안 수정이 반영됩니다. 해당 수정은 CVE-2026-43316 식별자와 함께 공개된 보안 수정으로 제시됩니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정

    Linux에 관한 보안 수정이 반영되며, CVE-2026-43316이 식별자로 함께 언급됩니다.

원문
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev1.20.8Orchestration & Management2026년 5월 22일

Crossplane v1.20.8에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.

조치 필요 (7)

  • securitygithub.com/docker/cli 모듈 v29.2.0+incompatible 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/net 모듈 v0.53.0 업데이트

    golang.org/x/net 모듈을 v0.53.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/in-toto/in-toto-golang 모듈 v0.11.0 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securityGo 1.25.10 업데이트

    Go1.25.10으로 올려 표준 라이브러리의 CVE를 수정했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/crypto 모듈 v0.52.0 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Crossplanev2.2.2Orchestration & Management2026년 5월 22일

이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.2.2에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.

조치 필요 (5)

  • securitygithub.com/in-toto/in-toto-golang 모듈 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE에 대응하기 위해 Go1.25.10으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다.

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

원문
containerdv2.2.4Kubernetes Core2026년 5월 20일

보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.

조치 필요 (2)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.

  • securityhighgo-jose/go-jose 보안 업데이트

    go-jose/go-josev4.1.4로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.

원문
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
OpenFGAv1.16.0Security2026년 5월 20일

이번 릴리스에는 표준 라이브러리 취약점에 대응하는 Go 도구 모음 업데이트가 포함됩니다. Go 도구 모음 버전은 1.26.3으로 바뀝니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    표준 라이브러리 취약점에 대응하기 위해 Go 도구 모음 버전을 1.26.3으로 업데이트했습니다.

원문
Fluxv2.8.8CI/CD & App Delivery2026년 5월 20일

v2.8.8에는 go-git의 공개 보안 수정이 포함되어 있습니다. go-git을 사용하는 환경과 관련된 릴리스입니다.

조치 필요 (1)

  • securitymediumCVE-2026-45571 보안 취약점 수정

    go-gitCVE-2026-45571 관련 보안 수정이 포함되었습니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.2Security2026년 5월 19일

여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.

조치 필요 (6)

  • securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정

    CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.

  • securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정

    CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.

  • securityhighbouncycastle 관련 취약점 수정

    bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.

  • securityhigh리디렉션 URI 검증 우회 수정

    리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.

  • securitymediumbcpkix 모듈의 취약한 암호 알고리즘 사용 수정

    CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의 bcpkix 모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.

  • security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정

    권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.

영향 확인 (12)

  • securityhigh/saml 조작 요청 서비스 거부 수정

    /saml을 사용하는 경우에 적용됩니다.

  • securityhigh암시적 플로 우회와 액세스 토큰 노출 수정

    implicit flow를 사용하는 경우에 적용됩니다.

  • securityhighOIDC 로그인 플로 세션 고정 수정

    OIDC login flow를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
hamiv2.9.0AI & ML2026년 5월 19일

이번 릴리스는 HAMi-core, Ascend 및 vNPU 가상화, DRA와 CDI, 모니터링과 디버깅 기능을 확장하고 스케줄링과 할당을 비롯한 여러 결함을 수정했습니다. 사용 중단된 설정을 제거했으며, 보안 수정과 의존성 업그레이드도 포함합니다.

조치 필요 (3)

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.20.0rc0-gpu에서 2.21.0rc0-gpu로 업그레이드했습니다.

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.21.0rc0-gpu에서 2.21.0rc1-gpu로 업그레이드했습니다.

  • securitygolang 보안 업그레이드

    golang을 보안 문제에 대응하는 버전으로 업그레이드했습니다.

영향 확인 (3)

  • breaking사용 중단된 scheduler policy configmap 제거

    scheduler policy configmap을 구성한 경우에 적용됩니다.

  • breakingnvidia.overwriteEnv 기본값 설정

    Helm을 사용하는 경우에 적용됩니다.

  • breakingdevice plugin host network 비활성화

    device plugin이 실행되는 경우에 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
Istio1.29.3Networking & Messaging2026년 5월 18일

이번 릴리스는 Gateway API 호환성과 분석기 및 HBONE 조정 기능을 추가하고, 인증서·컨트롤러·프로브·출력·권한 처리 문제를 바로잡습니다. 권한 관련 보안 문제가 수정되었으므로 업그레이드가 필요합니다.

조치 필요 (1)

  • security네임스페이스 간 프록시 및 설정 덤프 접근 차단

    인증된 워크로드가 다른 네임스페이스의 프록시를 열거하고 설정 덤프를 가져갈 수 있던 문제를 수정했습니다. istio.io/debug/synczistio.io/debug/config_dump에 관련된 접근이 영향을 받았습니다.

영향 확인 (2)

  • securityAuthorizationPolicy 정규식 메타문자 권한 우회 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingAWS EKS ambient mesh Pod의 kubelet 상태 프로브 실패 수정

    ambient mesh Pod가 AWS EKS에서 실행되면서 Security Groups for Pods(branch ENI)를 사용할 때 적용됩니다.

원문
Istio1.28.7Networking & Messaging2026년 5월 18일

Gateway API 버전 지원과 새로운 진단 및 구성 제어가 추가되고, 여러 정확성 문제가 수정되었습니다. 업그레이드가 필요한 보안 수정도 포함됩니다.

조치 필요 (1)

  • securityXDS 디버그 엔드포인트의 네임스페이스 권한 검사 수정

    StatusGen이 제공하는 istio.io/debug/synczistio.io/debug/config_dump에 동일 네임스페이스 권한 검사가 적용됩니다. 이제 시스템 호출자가 아닌 요청은 같은 네임스페이스의 대상만 조회할 수 있으며, 다른 네임스페이스 워크로드의 프록시 목록이나 구성 덤프를 열람할 수 없습니다.

영향 확인 (1)

  • securityAuthorizationPolicy 정규식 기반 권한 우회 수정

    source.principals 또는 source.namespaces를 구성한 경우에 적용됩니다.

원문
Litmus3.29.0Observability2026년 5월 18일

이번 3.29.0 릴리스에는 gRPC 의존성 버전 업데이트가 포함되어 있습니다. CVE-2026-33186 대응과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 v1.79.3으로 올렸습니다. CVE-2026-33186 대응을 포함합니다.

원문
The Update Framework (TUF)v7.0.0Security2026년 5월 18일

보안 문제를 수정하고 Updater() API의 인수 지정 요건을 더 엄격하게 조정했습니다. 기존 securesystemslib.hash 모듈의 제거도 예고했습니다.

조치 필요 (1)

  • securitymediumGHSA-qp9x-wp8f-qgjj 보안 문제 수정

    GHSA-qp9x-wp8f-qgjj 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingUpdater()bootstrap 인수 지정 의무화

    Updater()를 사용하는 경우에 해당합니다.

미리 준비 (1)

  • deprecatedsecuresystemslib.hash 제거 준비

    securesystemslib.hash를 사용하는 경우에 해당합니다.

원문
Linkerdedge-26.5.2Networking & Messaging2026년 5월 15일

네이티브 사이드카가 GA 단계로 승격되고, 기본 사이드카 모드와 타임스탬프 처리 방식이 바뀌었습니다. 정확성 문제와 공개된 CVE 11건을 수정했으며 여러 의존성도 업데이트했습니다.

조치 필요 (2)

원문
Helmv3.21.0Kubernetes Core2026년 5월 14일

이번 릴리스에는 OpenTelemetry 패키지 업그레이드가 포함됐습니다. 이 변경은 CVE 해결을 목적으로 합니다.

조치 필요 (1)

  • securityOpenTelemetry 패키지의 CVE 대응 업데이트

    OpenTelemetry 패키지를 업그레이드해 CVE를 해결했습니다. 변경에는 13d5fc4ae0e7222e1af8796ff4fa467b52208471가 기록되어 있습니다.

원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.4Networking & Messaging2026년 5월 13일

운영자가 확인할 수 있는 버그 수정과 동작 조정이 포함되어 있으며, 특정 설정에서는 EndpointSlice 감시에 라벨 조건이 추가됩니다. Helm 설정 범위와 의존성 및 이미지도 갱신됐습니다. 보안 관련 의존성 업데이트가 포함되지만, 명시된 CVE나 권고 식별자는 없습니다.

조치 필요 (2)

  • securitygithub.com/moby/spdystream 모듈 업데이트

    보안 관련 갱신으로 github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • breaking서비스 라벨에 따른 EndpointSlice 감시 필터링

    loadbalancer/reflectors에서 EndpointSlice 감시 대상이 서비스 라벨에 따라 필터링됩니다.

영향 확인 (1)

  • breakingEndpointSlices 감시에 서비스 프록시 라벨 필터 적용

    --k8s-service-proxy-name을 설정한 경우에 적용됩니다.

원문
Ciliumv1.17.16Networking & Messaging2026년 5월 13일

기존 동작을 제한하는 변경과 버그 수정, 새 메트릭 및 Helm 이미지 재정의가 포함됩니다. 의존성과 이미지가 업데이트되고 컨테이너 이미지 매니페스트가 갱신되었으며, 권고 식별자는 명시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystream 의존성을 v0.5.1로 업데이트했습니다.

영향 확인 (1)

  • breakingCiliumLocalRedirectPolicy addressMatcher 덮어쓰기 동작 변경

    CiliumLocalRedirectPolicy에서 addressMatcher를 사용하고 --enable-lrp-address-matcher-override=true를 활성화하지 않은 경우에 적용됩니다.

원문
Ciliumv1.18.10Networking & Messaging2026년 5월 13일

이번 릴리스에는 외부 모듈 갱신이 포함되어 있습니다. 해당 갱신은 보안 업데이트로 표시되어 있으며, 별도의 보안 권고 식별자는 제시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 모듈 v0.5.1 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다. 변경 기록에는 이 갱신이 보안 업데이트로 표시되어 있습니다.

원문
Argov3.3.10CI/CD & App Delivery2026년 5월 12일

Go1.25.9로 올려 CVEs를 해결하는 변경이 포함된 릴리스입니다. 빌드 환경에서 Go 버전을 관리한다면 이 변경이 적용됩니다.

조치 필요 (1)

  • securityGo 1.25.9 업데이트로 CVEs 해결

    Go1.25.9로 업데이트해 CVEs를 해결했습니다.

원문
Fluxv2.8.7CI/CD & App Delivery2026년 5월 12일

v2.8.7에는 go-git 업데이트가 포함되어 있으며, CVE-2026-45022 수정 사항을 반영합니다. 보안 관련 의존성 변경을 확인하는 릴리스입니다.

조치 필요 (1)

  • securityhighgo-git v5.19.0 업데이트

    go-gitv5.19.0으로 업데이트했습니다. 이 버전은 CVE-2026-45022를 수정합니다.

원문
Open Policy Agent (OPA)v1.16.2Security2026년 5월 12일

OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.

조치 필요 (1)

  • securityOPA 빌드용 Go 버전 1.26.3 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.

원문
Flatcar Container Linuxstable-4593.2.1Provisioning & Runtime2026년 5월 11일

업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정 반영

    Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.

원문
Harborv2.15.1Storage & Data2026년 5월 6일

v2.15.1에는 photon 패키지 업데이트가 포함되어 CVE를 수정합니다. CVE 대응이 필요한 환경에서는 이 패키지 업데이트와 관련이 있습니다.

조치 필요 (1)

  • securityphoton 패키지의 CVE 수정

    photon 패키지를 업데이트해 CVE를 수정했습니다.

원문
이전 →
월별 보기