RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

OpenFGAv1.17.1Security2026년 6월 5일

이 릴리스는 툴체인과 릴리스 이미지에 포함된 Go 구성 요소를 업데이트합니다. 보안 관련 변경이므로 적용하려면 릴리스를 업그레이드해야 합니다.

조치 필요 (2)

  • security툴체인 Go 버전 1.26.4로 업데이트

    툴체인의 Go 버전을 1.26.4로 올려 Go 표준 라이브러리 취약점을 수정했습니다.

  • securitygrpc-health-probe v0.4.52 업데이트

    grpc-health-probev0.4.52로 업데이트하고 Go 1.26.4로 다시 빌드했습니다. 이제 릴리스 이미지에 해당 Go 표준 라이브러리 취약점이 포함되지 않습니다.

원문
Istio1.29.4Networking & Messaging2026년 6월 4일

보안 문제 수정과 운영 중 발생하는 정확성 문제 수정이 포함되어 있습니다. nftables 백엔드 자동 대체와 Istio ambient, 게이트웨이, 라우팅, CNI 동작 관련 문제도 다뤄졌습니다.

조치 필요 (1)

  • securityhighCVE-2026-47774 메모리 고갈 취약점 수정

    CVE-2026-47774는 인증되지 않은 원격 공격자가 Envoy 프로세스의 메모리를 고갈시켜 서비스 거부를 일으킬 수 있는 문제입니다. 요청 헤더 크기 검증에서 쿠키 헤더 바이트가 모두 반영되지 않고, HPACK 헤더 블록 제한도 디코딩된 전체 헤더 크기에 적용되지 않아 특수하게 만든 HTTP/2 요청으로 과도한 메모리 사용이 발생할 수 있던 동작을 수정했습니다.

원문
Istio1.28.8Networking & Messaging2026년 6월 4일

공개된 Envoy 서비스 거부 취약점과 정확성 결함을 수정한 릴리스입니다. 보안 수정을 반영하려면 운영자는 업그레이드가 필요하며, 그 밖의 수정에는 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighEnvoy 메모리 고갈을 일으키는 서비스 거부 취약점 수정

    인증되지 않은 원격 공격자가 조작한 HTTP/2 요청으로 Envoy 프로세스의 메모리를 고갈시켜 서비스 거부를 일으킬 수 있던 문제를 수정했습니다. 요청 헤더 크기를 검사할 때 Cookie 헤더 바이트가 모두 반영되지 않았고, HPACK 헤더 블록 제한도 디코딩 후 전체 헤더 크기에 상응하는 제한 없이 인코딩된 바이트 기준으로만 적용됐습니다.

원문
Istio1.30.1Networking & Messaging2026년 6월 4일

공개된 Envoy 서비스 거부 보안 수정과 여러 결함 수정이 포함되어 있습니다. 운영자용 기능 추가, 의존성 업데이트, 기능 플래그 적용 제거도 함께 반영됐습니다.

조치 필요 (1)

  • securityhighEnvoy 메모리 고갈 서비스 거부 취약점 수정

    CVE-2026-47774은 인증되지 않은 원격 공격자가 특수하게 만든 HTTP/2 요청으로 Envoy 프로세스의 메모리를 고갈시켜 서비스 거부를 일으킬 수 있는 문제입니다. 쿠키 헤더 바이트가 요청 헤더 크기 검증에 모두 포함되지 않았고, HPACK 헤더 블록 제한도 디코딩된 전체 헤더 크기가 아닌 인코딩된 바이트에만 적용됐던 점을 수정했습니다. CVSS 점수는 7.5입니다.

영향 확인 (1)

  • breakingListenerSet 기능의 기능 플래그 적용 제거

    ListenerSet API를 사용하는 경우에 적용됩니다.

원문
Envoyv1.38.1Networking & Messaging2026년 6월 4일

HTTP/2와 OAuth2의 보안 수정, 타사 의존성 취약점 패치가 포함됩니다. 응답 본문 처리 방식과 로드 밸런서 재빌드 기본값도 바뀌므로, 기존 동작이나 설정에 의존하는 운영 환경은 영향을 확인해야 합니다.

조치 필요 (1)

  • securityhighnghttp2 취약점 패치 적용

    nghttp2CVE-2026-27135 패치를 적용했습니다.

영향 확인 (4)

  • securityhighHTTP/2 헤더 및 쿠키 크기 제한 적용

    HTTP/2를 사용하면서 envoy.reloadable_features.http2_include_cookies_in_limits를 활성화하지 않은 경우에 적용됩니다.

  • securityOAuth2 HMAC 검증 타이밍 사이드 채널 수정

    oauth2를 사용하는 경우에 적용됩니다.

  • breakingHTTP 응답 본문에서 업스트림 전송 실패 원인 제거

    라우터를 사용하면서 envoy.reloadable_features.hide_transport_failure_reason_in_response_body를 활성화하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.3Security2026년 6월 4일

공개된 보안 수정 16건이 포함되어 있으며, OIDC, 인증 및 계정·관리자 API, SAML, LDAP, WebAuthn, ID 연계, 조직, Netty, lodash와 관련된 문제가 다뤄졌습니다. 의존성 업데이트와 시작 시 동작 및 SPI 동작 변경, 여러 정확성 수정도 포함합니다.

조치 필요 (2)

  • securityhighlodash 코드 삽입 취약점 수정

    CVE-2026-4800에 해당하는 lodash의 코드 삽입 취약점을 수정했습니다.

  • securitymediumNetty HTTP/1.0 스머글링 정제 우회 수정

    CVE-2026-42581에 해당하는 Netty의 HTTP/1.0 TE+CL 공존으로 인한 스머글링 정제 우회 문제를 수정했습니다.

영향 확인 (15)

  • securitymediumKeycloak 서버 접근 제어 수정

    account/api를 사용하는 경우 적용됩니다.

  • securitymediumoidc 토큰 인트로스펙션의 notBefore 적용 수정

    oidc를 사용하는 경우 적용됩니다.

  • securitymedium서버 측 WebAuthn 검증 보완

    authentication/webauthn을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 12건 더
원문
Envoyv1.37.3Networking & Messaging2026년 6월 4일

업그레이드가 필요한 보안 수정과 일반적인 정확성 수정이 포함되어 있습니다. 제목만 있는 나머지 항목에는 운영자 대상 변경이 없습니다.

조치 필요 (1)

  • securityhighnghttp2 보안 패치 적용

    nghttp2CVE-2026-27135 패치를 적용했습니다.

영향 확인 (2)

  • securityhighHTTP/2 헤더 목록 크기 제한과 쿠키 계수 수정

    HTTP/2를 사용하는 경우에 적용됩니다.

  • securityoauth2 HMAC 검증 타이밍 부채널 수정

    oauth2를 사용하는 경우에 적용됩니다.

원문
Envoyv1.36.7Networking & Messaging2026년 6월 4일

v1.36.7은 HTTP/2oauth2 처리의 보안 동작을 조정하고 nghttp2 패치를 반영한 릴리스입니다. 관련 기능을 사용하는 환경에서는 헤더 제한과 인증 검증 동작이 달라집니다.

조치 필요 (1)

  • securityhighnghttp2 보안 패치 반영

    http2nghttp2CVE-2026-27135 패치를 반영했습니다.

영향 확인 (2)

  • securityhighhttp2 헤더 제한 적용 방식 변경

    HTTP/2에서 헤더 목록 또는 요청 헤더 제한을 설정해 사용하는 경우에 적용됩니다.

  • securityoauth2 HMAC 검증 타이밍 사이드 채널 수정

    oauth2 필터를 사용하는 경우에 적용됩니다.

원문
Envoyv1.35.11Networking & Messaging2026년 6월 3일

v1.35.11은 HTTP/2와 OAuth2 처리의 보안 문제를 수정하고 nghttp2 패치를 반영한 릴리스입니다. HTTP/2 요청 헤더 제한이나 OAuth2 HMAC 검증을 사용하는 환경에서는 이번 릴리스의 적용 범위를 확인해야 합니다.

조치 필요 (1)

  • securityhighnghttp2 보안 패치 적용

    http2CVE-2026-27135에 대한 nghttp2 패치를 적용했습니다.

영향 확인 (2)

  • securityhighHTTP/2 요청 헤더 제한 위반 처리와 쿠키 집계 변경

    HTTP/2 요청 헤더 제한을 사용하는 경우 적용됩니다.

  • securityOAuth2 HMAC 검증 타이밍 사이드 채널 수정

    OAuth2 HMAC 검증을 사용하는 경우 적용됩니다.

원문
KubeVirtv1.8.3Orchestration & Management2026년 6월 3일

이번 릴리스에는 보안 수정과 의존성 보안 업데이트, 기록 규칙 폐기, 여러 정확성 수정이 포함되어 있습니다. 일반적인 수정에는 운영자 조치가 필요하지 않으며, 보안 수정은 업그레이드로 반영하고 폐기된 기록 규칙은 이전 일정을 마련해야 합니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    보안 문제에 대응하도록 google.golang.org/grpc를 1.79.3으로 올렸습니다. 관련 보안 권고는 GHSA-p77j-4mvh-x3m3입니다.

  • securityVMExport 디렉터리 처리기의 심볼릭 링크 탐색 수정

    VMExport 디렉터리 처리기가 심볼릭 링크를 따라가던 문제를 수정했습니다.

미리 준비 (1)

  • deprecated기록 규칙 이름 변경에 따른 기존 규칙 폐기

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.7.4Orchestration & Management2026년 6월 3일

v1.7.4는 google.golang.org/grpc 의존성을 업데이트하고 CVE-2026-33186을 해결한 릴리스입니다. 해당 의존성과 취약점의 영향을 받는 환경에서 확인할 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpc 버전을 1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

원문
KubeVirtv1.6.6Orchestration & Management2026년 6월 3일

이번 릴리스에는 google.golang.org/grpc 의존성 업데이트가 포함되어 있습니다. CVE-2026-33186 대응이 필요한 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 버전을 올려 CVE-2026-33186 문제를 해결했습니다.

원문
Jaegerv2.19.0Observability2026년 6월 3일

API와 스토리지 기능이 추가되고, API 쿼리 이름과 기본값이 변경됐습니다. 정확성을 높이기 위한 수정이 포함됐으며, 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (1)

  • breakingtrace-summaries 엔드포인트의 searchdepth 기본값 변경

    trace-summaries 엔드포인트의 searchdepth 기본값이 변경됐습니다.

원문
wasmCloudv2.3.0Orchestration & Management2026년 6월 3일

이번 릴리스는 워크로드 설정과 텔레메트리 기능을 확장하고 런타임 동작과 권한 범위를 조정하는 변경을 담고 있습니다. 의존성 갱신에는 보안 수정이 포함됐지만, 수정된 취약점의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (2)

  • securitywasmtime 44.0.2 보안 패치 반영

    wasmtime44.0.2 보안 패치를 반영했습니다.

  • security보고된 보안 권고 수정

    보고된 보안 권고를 수정하도록 의존성을 갱신했습니다. 어떤 취약점이 수정됐는지는 명시되지 않았습니다.

원문
OpenFGAv1.17.0Security2026년 6월 2일

OpenFGA v1.17.0은 캐시 키 생성 방식을 바꿔 문자열 연결에 따른 충돌 위험을 제거했습니다. 프로세스별 해시 시드도 적용되어 캐시 키 처리와 관련된 보안 동작이 달라졌습니다.

조치 필요 (1)

  • securityTLV 기반 캐시 키 생성

    캐시 키 생성이 TLV(type-length-value) 바이너리 인코딩을 사용하도록 바뀌어 문자열 연결에서 생기던 충돌 위험을 없앴습니다. 프로세스마다 해시 시드를 다르게 적용해 hash-flooding 공격을 막도록 했습니다. 관련 변경은 #3148에 반영됐습니다.

원문
etcdv3.5.31Kubernetes Core2026년 6월 1일

golang.org/x/crypto 업데이트로 공개된 GO-2026-5026 보안 권고에 대응했습니다. 이 권고와 관련된 환경에서는 업그레이드가 필요합니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/crypto 버전 업데이트

    golang.org/x/cryptov0.52.0으로 올려 GO-2026-5026에 대응했습니다.

원문
Volcanov1.15.0Orchestration & Management2026년 6월 1일

알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.

조치 필요 (4)

  • securitymediumPrometheus 저장형 XSS 수정

    github.com/prometheus/prometheus를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.

  • securitymedium입장 웹훅 요청 본문 크기 제한

    입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247GHSA-8wxp-xxp2-rcgx입니다.

  • breakingDRA 스케줄링 통합 기본 활성화

    predicate.DynamicResourceAllocationEnable에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.

  • breakingKubernetes 1.34 이상에서 DRA 기본 활성화

    Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면 predicate.DynamicResourceAllocationEnable: false를 설정합니다.

영향 확인 (2)

  • breaking스케줄링 게이트 대기열 승인 설정 조건 변경

    SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.

  • breaking갱 단위 선점 및 자원 회수 설정 조건 변경

    gangPreemptgangReclaim을 설정하고 preempt 또는 reclaim은 설정하지 않은 경우에 적용됩니다.

원문
Karmadav1.18.0Orchestration & Management2026년 5월 30일

오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (9)

  • breaking보조 클러스터 그룹 선언 지원

    overflowAffinities를 설정하는 경우에 적용됩니다.

  • breakingLtGt 클러스터 허용 조건 제한

    spec.placement.clusterTolerationsLt 또는 Gt를 설정하는 경우에 적용됩니다.

  • breakingkarmada-operator 로그 상세도 기본값 변경

    오퍼레이터를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Confidential Containersv0.21.0Security2026년 5월 29일

이번 릴리스에는 Trustee, KBS, 증명 및 플랫폼 지원 영역의 변경과 여러 구성 요소의 사용 중단 예고가 담겼습니다. GHSA-84rc-2q4r-45pc 보안 권고 수정도 포함되며, 테스트 스택 세부 사항과 제한 사항은 변경 사항이 아닙니다.

조치 필요 (1)

  • securityGHSA-84rc-2q4r-45pc 보안 권고 수정

    보안 권고 GHSA-84rc-2q4r-45pc를 수정했습니다.

미리 준비 (4)

  • deprecatedpacker-built CAA podvm image 사용 중단 예고0.17부터 · 0.22에서 제거 예정

    packer-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedCAA docker provider 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    CAA docker provider를 사용하는 경우에 적용됩니다.

  • deprecatedFedora-based mkosi-built CAA podvm image 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    Fedora-based mkosi-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

원문
Contourv1.33.5Networking & Messaging2026년 5월 28일

잘못된 HTTPProxy 구성에 관한 보안 수정과 의존성 및 도구체인 업데이트가 포함되어 있습니다. Kubernetes 1.32부터 1.34까지 테스트된 호환성 범위가 명시되어 있습니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 업데이트

    golang.org/x/net을 v0.55.0으로 업데이트했습니다. 이 변경은 CVE-2026-39821과 관련됩니다.

영향 확인 (1)

  • securitymedium잘못된 HTTPProxy 구성 거부

    fallback certificate를 설정하고 JWT verification을 활성화한 경우에 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
OpenFGAv1.16.1Security2026년 5월 28일

이번 릴리스에는 Go 표준 라이브러리의 여러 CVE에 대응하는 의존성 업데이트가 포함됩니다. grpc-health-probe를 사용하는 환경에서 관련 버전 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitygrpc-health-probe 버전 업데이트

    여러 Go 표준 라이브러리 CVE에 대응하도록 grpc-health-probev0.4.50으로 업데이트했습니다.

원문
Argov3.3.11CI/CD & App Delivery2026년 5월 28일

이번 릴리스는 UI 의존성을 갱신해 CVE-2026-41240 수정 사항을 반영했습니다. redoc/dompurify를 사용하는 v3.3.11 환경이 해당됩니다.

조치 필요 (1)

  • securitymediumredoc/dompurify v3.4.0 업데이트

    UI의 redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240 수정 사항을 반영했습니다.

원문
Rookv1.19.6Storage & Data2026년 5월 27일

v1.19.6에는 golang.org/x/net 의존성 업데이트가 포함됩니다. GO-2026-5026 수정을 위한 변경입니다.

조치 필요 (1)

  • securitycriticalgolang.org/x/net 의존성 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트해 GO-2026-5026을 수정했습니다.

원문
Flatcar Container Linuxlts-4081.3.8Provisioning & Runtime2026년 5월 27일

이번 릴리스에는 Linux 보안 수정이 반영됩니다. 해당 수정은 CVE-2026-43316 식별자와 함께 공개된 보안 수정으로 제시됩니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정

    Linux에 관한 보안 수정이 반영되며, CVE-2026-43316이 식별자로 함께 언급됩니다.

원문
Falco0.44.0Security2026년 5월 26일

지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breakinggRPC server support 제거

    gRPC server support가 제거되었습니다.

영향 확인 (5)

  • security상대 경로를 이용한 plugin library path 경로 탐색 차단

    plugin library path를 설정하는 경우 적용됩니다.

  • breakinggRPC output 제거

    gRPC output을 사용하는 경우 적용됩니다.

  • breakinggVisor engine 지원 제거

    gVisor engine을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev1.20.8Orchestration & Management2026년 5월 22일

Crossplane v1.20.8에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.

조치 필요 (7)

  • securitygithub.com/docker/cli 모듈 v29.2.0+incompatible 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/net 모듈 v0.53.0 업데이트

    golang.org/x/net 모듈을 v0.53.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/in-toto/in-toto-golang 모듈 v0.11.0 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securityGo 1.25.10 업데이트

    Go1.25.10으로 올려 표준 라이브러리의 CVE를 수정했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/crypto 모듈 v0.52.0 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Crossplanev2.2.2Orchestration & Management2026년 5월 22일

이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.2.2에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.

조치 필요 (5)

  • securitygithub.com/in-toto/in-toto-golang 모듈 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE에 대응하기 위해 Go1.25.10으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다.

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

원문
containerdv2.2.4Kubernetes Core2026년 5월 20일

보안 관련 수정과 의존성 보안 업데이트가 포함되어 있습니다. 호환성, 검증, 정책, 샌드박스, 오버레이, 마운트, 도구 모음 영역의 변경도 함께 담겼으며, 일부 변경 기록은 앞선 항목을 커밋 단위로 중복해서 언급합니다.

조치 필요 (2)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 수정이 반영되었습니다. 관련 권고 식별자는 GHSA-fqw6-gf59-qr4w입니다.

  • securityhighgo-jose/go-jose 보안 업데이트

    go-jose/go-josev4.1.4로 업데이트해 GHSA-78h2-9frx-2jm8을 수정했습니다. 이 변경은 CVE-2026-34986과도 관련됩니다.

원문
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
OpenFGAv1.16.0Security2026년 5월 20일

이번 릴리스에는 표준 라이브러리 취약점에 대응하는 Go 도구 모음 업데이트가 포함됩니다. Go 도구 모음 버전은 1.26.3으로 바뀝니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    표준 라이브러리 취약점에 대응하기 위해 Go 도구 모음 버전을 1.26.3으로 업데이트했습니다.

원문
← 최신이전 →
월별 보기