RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 9월해제 ×
cert-managerv1.20.4Security오늘2026년 9월 16일

의존성 취약점과 Ingress-shim 결함을 수정하고 기반 이미지와 릴리스 서명 절차를 갱신한 보안 중심 패치 릴리스입니다. 보안 관련 의존성 업데이트가 여러 구성 요소에 반영됐습니다.

조치 필요 (6)

  • securityhighGo 의존성의 취약점 수정

    golang.org/x/netv0.58.0, golang.org/x/textv0.41.0, golang.org/x/cryptov0.55.0으로 업데이트해 CVE-2026-46600, CVE-2026-56852, CVE-2026-56854를 수정했습니다.

  • securityhighgoogle.golang.org/grpc 취약점 수정

    google.golang.org/grpcv1.83.2로 업데이트해 CVE-2026-84304, CVE-2026-84445, CVE-2026-84303, GHSA-hrxh-6v49-42gf, GHSA-2v4p-qf9q-27wj, GHSA-vp52-pcj8-j9qc와 관련된 취약점을 수정했습니다.

  • securityGo 보안 수정 반영

    Go1.26.51.26.6으로 차례로 업데이트했습니다. go 명령과 crypto/tls, encoding/asn1, encoding/xml, html/template, net, net/http, net/url 패키지의 보안 수정이 반영됩니다.

  • securitymediumgithub.com/google/cel-go 취약점 수정

    github.com/google/cel-gov0.30.0으로 업데이트해 GHSA-gcjh-h69q-9w9g로 보고된 취약점을 수정했습니다.

  • security보안 스캐너 지적 의존성 업데이트

    golang.org/x/mod, go.opentelemetry.io/otel, go.etcd.io/etcd/client/pkg/v3를 보안 스캐너가 문제 버전으로 표시한 버전보다 최신 버전으로 업데이트했습니다.

  • securitymediumsoftware.sslmate.com/src/go-pkcs12 취약점 수정

    software.sslmate.com/src/go-pkcs12v0.7.2로 업데이트해 GHSA-mpwr-8vm7-h73f로 보고된 취약점을 수정했습니다.

원문
Keycloak26.7.4Security오늘2026년 9월 16일

보안 취약점 수정에 초점을 둔 유지보수 릴리스입니다. 정확성과 성능 보정, Quarkus 의존성 업데이트도 포함합니다.

조치 필요 (4)

  • securityhigh무제한 로캘 캐시로 발생하는 비인증 서비스 거부 수정

    무제한 로캘 캐시를 이용해 인증 없이 서비스 거부를 일으킬 수 있던 문제를 수정했습니다. 이는 CVE-2026-79651에 해당합니다.

  • securityhighPathMatcher의 매트릭스 매개변수 제거 우회 수정

    PathMatcher에서 퍼센트 인코딩된 세미콜론이 매트릭스 매개변수 제거를 우회하던 문제를 수정했습니다. 이는 CVE-2026-74909에 해당합니다.

  • securityhighimpersonation 역할의 realm 관리자 가장 권한 수정

    impersonation 역할로 realm 관리자를 가장할 수 있던 권한 상승 문제를 수정했습니다. 이는 CVE-2026-17526에 해당합니다.

  • securitymedium사용자 이름 탈취에 따른 계정 잠금 수정

    사용자 이름 탈취로 계정이 잠길 수 있던 문제를 수정했습니다. 이는 CVE-2026-19607에 해당합니다.

영향 확인 (2)

  • securityhighSAML Redirect의 네이티브 zlib 상태 노출 수정

    SAML Redirect를 사용하는 경우에 적용됩니다.

  • securityMySQL/MariaDB 재사용 아티팩트 허용 문제 수정

    MySQL/MariaDB를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.8Networking & Messaging오늘2026년 9월 16일

정확성 수정과 의존성 업데이트가 중심인 유지보수 릴리스입니다. 소수의 확장 지점을 추가했지만 운영자 대상의 광범위한 설정 변경은 없습니다.

조치 필요 (1)

  • breakingIngress HostFW Policy 제거

    bpfnodeport 처리에서 RevSNATRevDNAT 사이의 Ingress HostFW Policy를 제거했습니다.

원문
Ciliumv1.18.14Networking & Messaging오늘2026년 9월 16일

버그 수정과 의존성 업데이트, 이미지 갱신에 초점을 둔 유지보수 릴리스입니다. 공개되지 않은 보안 의존성 수정과 운영자 검토가 필요할 수 있는 데이터 경로 동작 변경도 포함되어 있습니다.

조치 필요 (3)

  • securitygoogle.golang.org/grpcv1.83.1로 업데이트

    보안 수정을 위해 google.golang.org/grpc 모듈이 v1.83.1로 업데이트되었습니다.

  • securitygoogle.golang.org/grpcv1.83.2로 업데이트

    보안 수정을 위해 google.golang.org/grpc 모듈이 v1.83.2로 업데이트되었습니다.

  • breakingRevSNATRevDNAT 사이 Ingress HostFW Policy 제거

    RevSNATRevDNAT 사이의 Ingress HostFW Policy가 제거되었습니다.

원문
Crossplanev2.4.1Orchestration & Management어제2026년 9월 15일

패키지 리비전 교체 과정의 제어권 인계 문제를 고치고 의존성 보안 업데이트를 반영한 유지 보수 릴리스입니다. 도구 체인과 gRPC 관련 권고 사항을 포함해 의존성 버전과 잠금 파일을 갱신했습니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 보안 버전 갱신

    google.golang.org/grpcv1.83.2로 올려 상위 프로젝트의 CVE 수정 사항을 반영했습니다. GHSA-2v4p-qf9q-27wj 보안 권고도 반영 대상에 포함됩니다.

  • securityGo 도구 체인 1.26.7 갱신

    Go 도구 체인을 1.26.7로 갱신해 상위 프로젝트의 CVE 수정 사항을 반영했습니다.

  • securitygolang.org/x/crypto 보안 버전 갱신

    golang.org/x/cryptov0.56.0으로 갱신해 상위 프로젝트의 CVE 수정 사항을 반영했습니다.

원문
Crossplanev2.3.6Orchestration & Management어제2026년 9월 15일

패키지 리비전 인계 실패를 수정하고 보안 관련 의존성을 업데이트한 유지보수 릴리스입니다. 운영자가 새로 설정해야 할 구성 요구 사항은 없습니다.

조치 필요 (2)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.56.0으로 업데이트했습니다.

  • securitygoogle.golang.org/grpc 모듈 업데이트

    google.golang.org/grpc 모듈을 v1.83.2로 업데이트했습니다.

원문
Crossplanev2.2.6Orchestration & Management어제2026년 9월 15일

보안에 초점을 둔 유지 보수 릴리스로, 의존성 업데이트와 패키지 판본 인계의 정확성 수정이 포함됩니다. 패키지 판본 인계는 수동 조치 없이 완료되도록 바뀌었습니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 업데이트

    google.golang.org/grpcv1.83.2로 업데이트해 상위 프로젝트의 CVE 수정 사항을 반영했습니다. gRPC 권고문 GHSA-2v4p-qf9q-27wj도 포함됩니다.

  • securityGo 도구 모음 업데이트

    Go 도구 모음을 1.26.7로 올려 상위 프로젝트의 CVE 수정 사항을 반영했습니다. 잠금 파일도 새로 갱신했습니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/cryptov0.56.0으로 올려 상위 프로젝트의 CVE 수정 사항을 반영했습니다.

원문
Crossplanev1.20.13Orchestration & Management어제2026년 9월 15일

Go 도구 모음과 의존성을 업데이트해 업스트림 취약점 수정을 반영한 보안 유지보수 릴리스입니다. 공개된 gRPC 보안 권고도 반영되어 관련 의존성을 사용하는 환경과 연관됩니다.

조치 필요 (2)

  • securityhighgRPC 및 취약한 의존성 업데이트

    google.golang.org/grpcv1.83.2로 업데이트하고, 취약한 의존성을 함께 갱신해 업스트림 CVE 수정을 반영했습니다. 여기에는 gRPC 권고 GHSA-2v4p-qf9q-27wj가 포함됩니다. 관련 변경은 #7823#7797에 해당합니다.

  • securityGo 도구 모음 1.26.7 업데이트

    Go 도구 모음을 1.26.7로 올렸습니다.

원문
Backstagev1.55.0CI/CD & App Delivery어제2026년 9월 15일

기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.

조치 필요 (6)

  • securityModule Federation 의존성 업데이트

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityYarn 도구 의존성 업데이트

    Yarn 도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityModule Federation 보안 문제 수정

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.

  • securityOpenAPI 생성 도구 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • securityOpenAPI 생성 도구 보안 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • breaking로케일 비의존 유니코드 대소문자 처리

    환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.

영향 확인 (6)

  • security카탈로그 클러스터 URL 검증 강화

    카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.

  • security풀 리퀘스트 작업 공간 보안 문제 수정

    풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.

  • breakingGitHub 사용자 ID 카탈로그 조회 조건 변경

    GitHub 사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedGitHub 사용자 이름 로그인 확인자 사용 중단

    GitHub 사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.

원문
CRI-Ov1.37.0Kubernetes Core어제2026년 9월 15일

운영자를 위한 기능 및 호환성 변경과 함께 기본값과 인터페이스가 조정되고, 정확성과 성능 개선이 포함된 릴리스입니다. 명시된 보안 취약점을 수정했으며 관련 의존성도 갱신하고 유지했습니다.

조치 필요 (2)

  • securityhighCVE-2026-15809 우회 취약점 수정

    HOME 환경 변수에 줄바꿈 문자를 넣어 /etc/passwd에 값을 주입하면서 CVE-2022-4318 수정 사항을 우회할 수 있던 문제를 CVE-2026-15809 수정으로 해결했습니다.

  • securityhighGo 도구 모음 업데이트 및 보안 취약점 수정

    Go toolchain을 1.26.4로 올려 CVE-2026-27145, CVE-2026-42504, CVE-2026-42507을 수정했습니다.

영향 확인 (4)

  • breaking비보안 레지스트리 설정 방식 변경

    insecure_registries를 설정했거나 --insecure-registry를 사용하는 경우에 해당합니다.

  • breaking체크포인트 복원 기본값 변경

    container_level_enabled를 설정하지 않은 경우에 해당합니다.

  • breakinggRPC 메시지 크기 기본값 조정

    grpc_max_send_msg_size 또는 grpc_max_recv_msg_size를 설정하지 않은 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Jaegerv2.21.0Observability2026년 9월 14일

호환성을 깨뜨리는 API 및 설정 변경과 실험적 검색 및 스토리지 기능 확장을 담은 릴리스입니다. 정확성 수정과 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingsearchdepth 값 범위 제한

    searchdepth를 최대 10000으로 제한하고 음수 값을 거부합니다.

영향 확인 (4)

  • breakingv1 http endpoints 제거

    v1 http endpoints를 사용하는 경우에 적용됩니다.

  • breakingai.enable_mcp를 선택적 ai.mcp 설정 블록으로 변경

    ai.enable_mcp를 설정하는 경우에 적용됩니다.

  • breaking지원하지 않는 Elasticsearch 설정 키 거부

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더
원문
OpenTelemetryv0.161.0Observability2026년 9월 14일

사용 중단 예정 API를 제거해 기존 사용처의 호환성이 깨질 수 있는 유지보수 릴리스입니다. 성능과 정확성 수정이 포함되며, 기능 게이트 식별자 검증도 더 엄격해졌습니다.

조치 필요 (5)

  • breakingAddScraper 제거

    pkg/scraperhelper/controller에서 사용 중단 예정 함수 AddScraper를 제거했습니다.

  • breakingZapOptions 제거

    pkg/service에서 사용 중단 예정 옵션 ZapOptions를 제거했습니다.

  • breakingWithForceUnmarshaler 제거

    pkg/xconfmap에서 사용 중단 예정 함수 WithForceUnmarshaler를 제거했습니다.

  • breakingDefaultMetricsBuilderConfig 제거

    cmd/mdatagen에서 사용 중단 예정 함수 DefaultMetricsBuilderConfig를 제거했습니다.

  • breakingLoggingOptions 제거

    pkg/service에서 사용 중단 예정 설정 옵션 LoggingOptions를 제거했습니다.

영향 확인 (2)

  • breakingpkg/pprofile의 사용 중단 예정 API 제거

    AggregationTemporality, Duration, SetDuration 중 하나라도 사용 중인 경우 적용됩니다.

  • breakingpkg/service의 설정 API 교체

    extensioncapabilities.ConfigWatcher, Extensions.NotifyConfig, service.Settings.CollectorConf 중 하나라도 사용 중인 경우 적용됩니다.

원문
Flatcar Container Linuxstable-4757.2.0Provisioning & Runtime2026년 9월 14일

보안 취약점 수정과 시스템 및 선택 구성 요소의 의존성 갱신이 중심인 유지보수 릴리스입니다. 일부 플랫폼과 이미지 지원이 바뀌었고 업그레이드 시 새 요구 사항이 적용되지만, 주요 설정 동작의 변화는 설명되어 있지 않습니다.

조치 필요 (41)

  • securitycriticalcontainerd 보안 취약점 수정

    containerdCVE-2026-47262을 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalgo 보안 취약점 수정

    goCVE-2025-61726을 비롯한 보안 취약점을 수정했습니다.

  • securityhighbind 보안 취약점 수정

    bindCVE-2025-40778을 비롯한 보안 취약점을 수정했습니다.

  • securityhighglib 보안 취약점 수정

    glibCVE-2025-13601을 비롯한 보안 취약점을 수정했습니다.

  • securityhighglibc 보안 취약점 수정

    glibcCVE-2026-0861을 비롯한 보안 취약점을 수정했습니다.

  • securityhighgnutls 보안 취약점 수정

    gnutlsCVE-2025-14831을 비롯한 보안 취약점을 수정했습니다.

  • securityhighincus 보안 취약점 수정

    incusCVE-2026-23953을 수정했습니다.

  • securityhighlibtasn1 보안 취약점 수정

    libtasn1CVE-2025-13151을 수정했습니다.

  • securityhighnvidia-drivers 보안 취약점 수정

    nvidia-driversCVE-2025-33219를 비롯한 보안 취약점을 수정했습니다.

  • securityhighpodman 보안 취약점 수정

    podmanCVE-2025-9566을 비롯한 보안 취약점을 수정했습니다.

  • securityhighsssd 보안 취약점 수정

    sssdCVE-2025-11561을 비롯한 보안 취약점을 수정했습니다.

  • securityhighurllib3 보안 취약점 수정

    urllib3CVE-2025-66418을 비롯한 보안 취약점을 수정했습니다.

  • securityhighopenssh 보안 취약점 추가 수정

    opensshCVE-2026-59995를 비롯한 보안 취약점을 수정했습니다.

  • securitymediumc-ares 보안 취약점 수정

    c-aresCVE-2025-62408을 수정했습니다.

  • securityhighcurl 보안 취약점 수정

    curlCVE-2025-13034을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibarchive 보안 취약점 수정

    libarchiveCVE-2025-60753을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibxml2 보안 취약점 수정

    libxml2CVE-2026-0989을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibxslt 보안 취약점 수정

    libxsltCVE-2025-10911을 비롯한 보안 취약점을 수정했습니다.

  • securitymediump11-kit 보안 취약점 수정

    p11-kitCVE-2026-2100을 수정했습니다.

  • securityhighrsync 보안 취약점 수정

    rsyncCVE-2025-10158을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumutil-linux 보안 취약점 수정

    util-linuxCVE-2025-14104를 비롯한 보안 취약점을 수정했습니다.

  • securitylowintel-microcode 보안 취약점 수정

    intel-microcodeCVE-2025-31648을 수정했습니다.

  • securitylowlibpcap 보안 취약점 수정

    libpcapCVE-2025-11961을 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalLinux 보안 취약점 수정

    Linux에서 보고된 보안 취약점을 수정했습니다. CVE-2026-68169을 비롯한 여러 권고 사항이 반영되었습니다.

  • securityhighbubblewrap 보안 취약점 수정

    bubblewrapCVE-2026-41163을 수정했습니다.

  • securitymediumexpat 보안 취약점 수정

    expatCVE-2026-24515을 비롯한 보안 취약점을 수정했습니다.

  • securityhighgnupg 보안 취약점 수정

    gnupgCVE-2026-24881을 비롯한 보안 취약점을 수정했습니다.

  • securitymediumlibcap 보안 취약점 수정

    libcapCVE-2026-4878을 수정했습니다.

  • securitymediumlibgcrypt 보안 취약점 수정

    libgcryptCVE-2026-41989을 수정했습니다.

  • securityhighopenssh 보안 취약점 수정

    opensshCVE-2026-35385를 비롯한 보안 취약점을 수정했습니다.

  • securitycriticalopenssl 보안 취약점 수정

    opensslCVE-2026-2673을 비롯한 보안 취약점을 수정했습니다.

  • securitylowrunc 보안 취약점 수정

    runcCVE-2026-41579을 수정했습니다.

  • securitymediumsystemd 보안 취약점 수정

    systemdCVE-2026-40223을 비롯한 보안 취약점을 수정했습니다.

  • securitylowxz-utils 보안 취약점 수정

    xz-utilsCVE-2026-34743을 수정했습니다.

  • securitylowzlib 보안 취약점 수정

    zlibCVE-2026-27171을 수정했습니다.

  • breakingEquinix Metal (Packet) 지원 중단

    Equinix Metal (Packet) 지원을 중단했습니다.

  • breakingRackspaceOnMetal 지원 중단

    RackspaceOnMetal을 포함한 지원을 중단했습니다.

  • breakingOklo 릴리스 코드 이름 폐기

    Oklo 릴리스 코드 이름을 폐기했습니다.

  • breakingVMware insecure 이미지 폐기

    VMware insecure 이미지를 폐기했습니다.

  • breakingVagrant VirtualBox 이미지 폐기

    Vagrant VirtualBox 이미지를 폐기했습니다.

  • breakingVagrant 2.2.5 요구

    이제 Vagrant 2.2.5가 필요합니다.

원문
cert-managerv1.21.2Security2026년 9월 11일

정확성 보정과 데이터 노출 방지에 초점을 둔 유지보수 릴리스입니다. 보안 관련 의존성을 갱신하고 네임스페이스가 지정된 Vault 인증의 기본 동작을 더 엄격하게 조정했습니다.

조치 필요 (6)

  • securityACME 서버 응답 본문 크기 제한

    ACME 서버 응답 본문 크기를 16 MiB로 제한해 본문 크기가 끝없이 커지는 서비스 거부 공격을 막습니다.

  • securityHTTP-01 자체 점검 응답 내용 기록 차단

    ACME HTTP-01 자체 점검에서 가져온 응답 본문을 Challenge.status.reason에 더 이상 기록하지 않습니다. 리디렉션으로 접근할 수 있는 내부 응답 내용이 노출되지 않도록 수정했습니다.

  • securityGo 1.26.6으로 업데이트

    Go를 1.26.6으로 올렸습니다. 여기에는 go 명령과 crypto/tls, encoding/asn1, encoding/xml, html/template, net, net/http, net/url 패키지의 보안 수정이 포함됩니다.

  • securitygoogle.golang.org/grpc v1.83.2로 업데이트

    보고된 보안 취약점을 수정하기 위해 google.golang.org/grpc를 v1.83.2로 올렸습니다.

  • securitygolang.org/x/crypto v0.56.0으로 업데이트

    보고된 보안 취약점을 수정하기 위해 golang.org/x/crypto를 v0.56.0으로 올렸습니다.

  • breaking변환된 AdmissionReview 요청 검증 적용

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    v1이 아닌 API 버전의 요청도 동등한 형태로 변환된 뒤 검증합니다. 이전에는 이런 요청에서 검증이 건너뛰어질 수 있었습니다.

영향 확인 (1)

  • breakingnamespaced Issuer의 Vault AWS IAM 인증 기본값 변경

    네임스페이스가 지정된 Issuer에서 Vault AWS IAM 인증을 사용하는 경우 적용됩니다.

원문
gRPCv1.84.0Networking & Messaging2026년 9월 11일

gRPC 기능과 관측성을 넓히는 유지보수 릴리스입니다. xDS 일치 범위를 넓히고 WRR 가드를 제거했으며 프록시 호스트 이름 처리도 바로잡았습니다.

조치 필요 (2)

  • breakingv2_non_owning_waker_implementation 실험 활성화

    promise_based_filter에서 v2_non_owning_waker_implementation 실험을 활성화했습니다.

  • breakingWRR 사용자 지정 백엔드 메트릭 가드 제거

    WRR의 사용자 지정 백엔드 메트릭에 적용하던 환경 변수 가드를 제거했습니다.

원문
OpenFeaturecore/v0.17.0CI/CD & App Delivery2026년 9월 10일

기능 확장과 파일 폴링 설정 변경을 포함하며, 보안 관련 gRPC 의존성 업데이트도 반영한 릴리스입니다. FIPS, HTTP, SSE 기능이 추가됐습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 모듈 업데이트

    보안 관련 변경으로 google.golang.org/grpc 모듈을 v1.83.1로 업데이트했습니다.

원문
OpenFeatureflagd-proxy/v0.9.9CI/CD & App Delivery2026년 9월 10일

보안 유지보수에 초점을 둔 릴리스입니다. google.golang.org/grpc 업데이트와 의존성 보안 경고 해결을 포함하며, FIPS 140-3 모드를 추가했습니다.

조치 필요 (2)

  • securitygoogle.golang.org/grpc 모듈 버전 업데이트

    google.golang.org/grpc 모듈을 v1.83.1로 업데이트했습니다.

  • securityDependabot 보안 경고 해결

    Dependabot에서 보고한 보안 경고를 해결했습니다.

원문
OpenFeatureflagd/v0.16.3CI/CD & App Delivery2026년 9월 10일

기능 확장과 보안 유지보수가 함께 반영된 릴리스입니다. FIPS 140-3, HTTP와 SSE 지원, 공개되지 않은 보안 수정 사항을 반영한 gRPC 업데이트, ETag 동작 조정이 포함됩니다.

조치 필요 (1)

  • securitygRPC 모듈 google.golang.org/grpc 업데이트

    공개되지 않은 보안 수정 사항을 반영하도록 google.golang.org/grpc 모듈을 v1.83.1로 업데이트했습니다.

원문
Kyvernov1.19.1Security2026년 9월 10일

보안 문제를 해결하기 위한 유지보수 변경과 의존성 업데이트가 포함된 릴리스입니다. 동작 정확성 수정과 함께 지원 중단 경고 및 적용이 강화되며, 네임스페이스가 지정된 정책의 globalContext 사용 제한으로 운영자 설정 변경이 필요할 수 있습니다.

조치 필요 (2)

  • securitycriticalGox/net 업데이트

    Go를 1.26.6으로 올리고 x/net을 업데이트해 CVE-2026-39821을 해결했습니다.

  • securityhighGo 보안 업데이트

    CVE-2026-56853을 해결하도록 Go를 업데이트했습니다.

영향 확인 (3)

  • securityPolicyException 범위 우회 수정

    PolicyException CRD를 사용하는 경우에 적용됩니다.

  • securityapiCall.service 차단 목록 우회 차단

    apiCall.service 이그레스를 설정한 경우에 적용됩니다.

  • breaking네임스페이스 정책의 globalContext 사용 제한

    네임스페이스가 지정된 정책에서 globalContext를 사용하는 경우에 적용됩니다.

원문
Helmv4.3.0Kubernetes Core2026년 9월 9일

새 기능과 출력 옵션을 추가하고, 동작의 정확성과 처리 성능을 개선한 릴리스입니다. 의존성 갱신에는 공개된 보안 문제 두 건에 대응한 변경도 포함됩니다.

조치 필요 (3)

  • securitycriticalgolang.org/x/net v0.55.0 갱신

    golang.org/x/net을 v0.55.0으로 올려 GO-2026-5026에 대응했습니다.

  • securitymediumgo.opentelemetry.io/otel v1.44.0 갱신

    go.opentelemetry.io/otel을 v1.44.0으로 올려 GO-2026-5158에 대응했습니다.

  • breaking파일별 압축 해제 크기 제한 제거

    파일별 압축 해제 크기 제한을 제거했습니다.

영향 확인 (1)

  • breaking리소스 삭제 전 소유권 검증

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Daprv1.18.4Orchestration & Management2026년 9월 9일

신뢰성, 상태 관리, 서명 검증, 게시 및 구독 전달 과정의 결함을 바로잡은 유지보수 릴리스입니다. 메타데이터 필터링 동작이 호환성에 영향을 줄 수 있으며, 운영자 설정을 새로 요구하는 내용은 없습니다.

조치 필요 (1)

  • breaking바이너리 gRPC 메타데이터 복사 제거

    InvokeBinding은 수신 gRPC 호출에서 키 이름이 -bin으로 끝나는 바이너리 메타데이터를 출력 바인딩 구성 요소의 메타데이터로 더 이상 복사하지 않습니다.

원문
wasmCloudv2.9.0Orchestration & Management2026년 9월 8일

플러그인, 런타임, 동시성, 관찰 기능을 확장하고 런타임 결함을 수정한 릴리스입니다. 게스트 메모리 제한도 적용됩니다.

조치 필요 (1)

  • breaking게스트 메모리 상한 적용

    max-guest-memory 제한을 적용해 게스트 메모리 상한을 강제합니다.

미리 준비 (1)

  • deprecated--enable-meters 별칭 추가

원문
OpenFGAv1.20.0Security2026년 9월 8일

보안 관련 구성 요소 업데이트와 ListUsers 동작 오류 수정이 포함된 유지 보수 릴리스입니다. 운영 환경의 보안 설정과 사용자 목록 조회 동작에 영향을 줄 수 있습니다.

조치 필요 (1)

  • securitycriticalGo 도구 모음과 이미지의 go1.26.8 업데이트

    Go 도구 모음과 이미지를 go1.26.8을 사용하도록 업데이트했습니다. CVE-2026-39821GO-2026-5026과 관련된 보안 문제가 수정됩니다.

원문
metal3-iov0.14.0Provisioning & Runtime2026년 9월 8일

기능이 크게 확장된 릴리스로, 호환성을 깨는 변경과 새 컨트롤러 및 프로비저닝 기능이 포함됩니다. 정확성 수정과 의존성 업데이트도 폭넓게 반영되었습니다.

조치 필요 (1)

  • breakingProvisioner의 별도 TryInit 호출 제거

    Provisioner에서 별도로 수행하던 TryInit 호출을 제거했습니다.

미리 준비 (1)

  • deprecatedBMH Taints 필드 사용 중단 예고

원문
Prometheusv3.13.3Observability2026년 9월 7일

보안 관련 의존성 업데이트와 여러 정확성 수정이 포함된 유지보수 릴리스입니다. 종료 처리, 쿼리, 디스커버리, TSDB 안정성 관련 문제가 다뤄졌으며, 구성이나 기본값 변경은 명시되지 않았습니다.

조치 필요 (1)

  • securityhighgithub.com/klauspost/compressgolang.org/x/crypto 보안 의존성 업데이트

    github.com/klauspost/compressv1.18.7로, golang.org/x/cryptov0.55.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-5841GO-2026-6303입니다.

원문
Contourv1.33.7Networking & Messaging2026년 9월 7일

보안 유지보수를 위한 릴리스로, Envoy, Go 및 기타 의존성을 CVEs 대응 버전으로 갱신했습니다. 운영자 설정 변경 사항은 명시되지 않았습니다.

조치 필요 (3)

  • securityEnvoy 버전 갱신

    CVEs를 해결하도록 Envoyv1.38.4로 갱신했습니다.

  • securityGo 버전 갱신

    CVEs를 해결하도록 Go1.26.8로 갱신했습니다.

  • security의존성 갱신

    CVEs를 해결하도록 의존성을 갱신했습니다.

원문
Linkerdedge-26.9.1Networking & Messaging2026년 9월 4일

이 유지보수 릴리스는 proxy와 의존성을 업데이트하고 destination의 동작을 수정합니다. 멀티클러스터 자격 증명과 Link 리소스 처리 범위도 조정합니다.

조치 필요 (2)

  • breaking멀티클러스터 자격 증명 시크릿에서 exec 인증 제외

    linkerd multicluster link가 만든 클러스터 자격 증명 시크릿은 토큰 인증 제공자를 사용합니다. 사용하지 않으며 필요하지도 않은 exec 인증 제공자는 허용하지 않습니다.

  • breakingLink 리소스 조회 범위 제한

    Link 리소스 조회 범위를 linkerd-multicluster 네임스페이스로 제한합니다.

원문
containerdv1.7.35Kubernetes Core2026년 9월 4일

보안에 초점을 둔 유지 보수 릴리스로, 공개되지 않은 취약점 수정과 이미지 가져오기 보강이 포함됩니다. Windows 로그 기본값이 바뀌고 실행 시간과 성능도 개선됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 취약점 수정

    CVE-2026-53495 취약점이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 취약점 수정

    GHSA-rp3h-jf77-q9p4 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본 사용

    Windows에서 실행하는 경우 적용됩니다.

원문
containerdv2.0.12Kubernetes Core2026년 9월 4일

공개된 보안 취약점을 수정하고 Windows 기본값을 변경했습니다. 레지스트리 조회를 보호하는 변경과 정확성 및 성능 개선도 포함됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 취약점 수정

    CVE-2026-53495GHSA-7jxh-36q5-gcqv로 공개된 보안 취약점을 수정했습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 취약점 수정

    GHSA-rp3h-jf77-q9p4로 공개된 보안 취약점을 수정했습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본값 변경

    Windows에서 containerd를 실행하는 경우에 적용됩니다.

원문
containerdv2.3.5Kubernetes Core2026년 9월 4일

유지보수 성격의 릴리스로, 공개된 보안 수정과 안정성 및 호환성 보정, 의존성 업데이트가 포함됩니다. 별도의 마이그레이션 요구 사항은 제시되지 않았습니다.

조치 필요 (1)

  • securityCVE-2026-53495 보안 문제 수정

    CVE-2026-53495와 관련된 보안 결함을 수정했습니다.

원문
containerdv2.2.8Kubernetes Core2026년 9월 4일

보안 권고와 요청 처리 보안 강화, 런타임 및 스냅샷 정확성 수정, 성능 개선이 포함된 보안 및 유지보수 릴리스입니다. 운영자 마이그레이션 요구 사항은 명시되지 않았습니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 결함 수정

    CVE-2026-53495 및 관련 권고 GHSA-7jxh-36q5-gcqv에 해당하는 보안 결함이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 결함 수정

    GHSA-rp3h-jf77-q9p4에 해당하는 보안 결함이 수정되었습니다.

원문
Vitessv23.0.6Storage & Data2026년 9월 3일

정확성 수정과 의존성 업데이트를 중심으로 한 유지보수 릴리스입니다. VRLog 제거와 새로 적용된 안전성 제한은 관련 기능을 사용하는 운영자의 확인이 필요합니다.

조치 필요 (2)

  • breaking스트리밍 재귀 CTE 경로의 재귀 깊이 제한 적용

    스트리밍 재귀 CTE 경로에 재귀 깊이 제한을 적용합니다.

  • breaking스트리밍 CALL 경로의 저장 프로시저 안전성 검사 적용

    스트리밍 CALL 경로에 저장 프로시저 안전성 검사를 적용합니다.

영향 확인 (1)

  • breaking/debug/vrlog 엔드포인트 제거

    /debug/vrlog를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--vreplication-enable-http-log 플래그 사용 중단v26에서 제거 예정

    --vreplication-enable-http-log를 설정한 경우에 적용됩니다.

원문
Kubescapev4.0.13Security2026년 9월 2일

스캔, 정책, 보고, 수정, 알림, 텔레메트리, 통합 및 출력 기능을 넓히고 여러 정확성 및 실행 환경 문제를 바로잡은 릴리스입니다. 보안 강화와 함께 스캔 요청, 입력 범위, 적용 범위에 관한 제약도 엄격해졌습니다.

조치 필요 (2)

  • securityGo 의존성의 Dependabot 보안 취약점 수정

    Go 의존성에 포함된 Dependabot 보안 취약점을 수정했습니다.

  • securitygosec SAST 결과 수정

    gosec의 SAST 결과에 포함된 문제를 수정했습니다.

영향 확인 (10)

  • securityGrafeas 필터 주입 차단

    imagescan을 실행하는 경우에 적용됩니다.

  • breaking스캔 요청의 클라이언트 인증 정보 무시

    스캔 요청을 사용하는 경우에 적용됩니다.

  • breaking알려지지 않은 제어 항목 지정 시 오류 처리

    --include-controls를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 7건 더

미리 준비 (1)

  • deprecated--fail-threshold 플래그의 사용 중단 표시

    --fail-threshold를 설정하는 경우에 적용됩니다.

원문
월별 보기