RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Fluxv2.8.8CI/CD & App Delivery2026년 5월 20일

v2.8.8에는 go-git의 공개 보안 수정이 포함되어 있습니다. go-git을 사용하는 환경과 관련된 릴리스입니다.

조치 필요 (1)

  • securitymediumCVE-2026-45571 보안 취약점 수정

    go-gitCVE-2026-45571 관련 보안 수정이 포함되었습니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.2Security2026년 5월 19일

여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.

조치 필요 (6)

  • securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정

    CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.

  • securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정

    CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.

  • securityhighbouncycastle 관련 취약점 수정

    bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.

  • securityhigh리디렉션 URI 검증 우회 수정

    리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.

  • securitymediumbcpkix 모듈의 취약한 암호 알고리즘 사용 수정

    CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의 bcpkix 모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.

  • security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정

    권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.

영향 확인 (12)

  • securityhigh/saml 조작 요청 서비스 거부 수정

    /saml을 사용하는 경우에 적용됩니다.

  • securityhigh암시적 플로 우회와 액세스 토큰 노출 수정

    implicit flow를 사용하는 경우에 적용됩니다.

  • securityhighOIDC 로그인 플로 세션 고정 수정

    OIDC login flow를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
hamiv2.9.0AI & ML2026년 5월 19일

이번 릴리스는 HAMi-core, Ascend 및 vNPU 가상화, DRA와 CDI, 모니터링과 디버깅 기능을 확장하고 스케줄링과 할당을 비롯한 여러 결함을 수정했습니다. 사용 중단된 설정을 제거했으며, 보안 수정과 의존성 업그레이드도 포함합니다.

조치 필요 (3)

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.20.0rc0-gpu에서 2.21.0rc0-gpu로 업그레이드했습니다.

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.21.0rc0-gpu에서 2.21.0rc1-gpu로 업그레이드했습니다.

  • securitygolang 보안 업그레이드

    golang을 보안 문제에 대응하는 버전으로 업그레이드했습니다.

영향 확인 (3)

  • breaking사용 중단된 scheduler policy configmap 제거

    scheduler policy configmap을 구성한 경우에 적용됩니다.

  • breakingnvidia.overwriteEnv 기본값 설정

    Helm을 사용하는 경우에 적용됩니다.

  • breakingdevice plugin host network 비활성화

    device plugin이 실행되는 경우에 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
Istio1.30.0Networking & Messaging2026년 5월 18일

Gateway API, ambient 모드, 텔레메트리, Helm, 운영 기능에 걸친 새 기능과 설정 변경이 포함된 릴리스입니다. ENABLE_DEBUG_ENDPOINT_AUTH에 따른 XDS 디버그 엔드포인트 인증과 기본 이미지 레지스트리 변경은 배포 환경에서 직접 확인이 필요한 사항이며, 공개된 권고 식별자나 명시된 취약점은 없습니다.

조치 필요 (1)

  • breakingIstio 이미지 기본 레지스트리 변경

    Istio 이미지의 기본 레지스트리가 registry.istio.io로 변경되었습니다.

영향 확인 (1)

  • breakingXDS 디버그 엔드포인트 인증 기본값 변경

    ENABLE_DEBUG_ENDPOINT_AUTH가 설정된 경우에 적용됩니다.

원문
Istio1.29.3Networking & Messaging2026년 5월 18일

이번 릴리스는 Gateway API 호환성과 분석기 및 HBONE 조정 기능을 추가하고, 인증서·컨트롤러·프로브·출력·권한 처리 문제를 바로잡습니다. 권한 관련 보안 문제가 수정되었으므로 업그레이드가 필요합니다.

조치 필요 (1)

  • security네임스페이스 간 프록시 및 설정 덤프 접근 차단

    인증된 워크로드가 다른 네임스페이스의 프록시를 열거하고 설정 덤프를 가져갈 수 있던 문제를 수정했습니다. istio.io/debug/synczistio.io/debug/config_dump에 관련된 접근이 영향을 받았습니다.

영향 확인 (2)

  • securityAuthorizationPolicy 정규식 메타문자 권한 우회 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingAWS EKS ambient mesh Pod의 kubelet 상태 프로브 실패 수정

    ambient mesh Pod가 AWS EKS에서 실행되면서 Security Groups for Pods(branch ENI)를 사용할 때 적용됩니다.

원문
Istio1.28.7Networking & Messaging2026년 5월 18일

Gateway API 버전 지원과 새로운 진단 및 구성 제어가 추가되고, 여러 정확성 문제가 수정되었습니다. 업그레이드가 필요한 보안 수정도 포함됩니다.

조치 필요 (1)

  • securityXDS 디버그 엔드포인트의 네임스페이스 권한 검사 수정

    StatusGen이 제공하는 istio.io/debug/synczistio.io/debug/config_dump에 동일 네임스페이스 권한 검사가 적용됩니다. 이제 시스템 호출자가 아닌 요청은 같은 네임스페이스의 대상만 조회할 수 있으며, 다른 네임스페이스 워크로드의 프록시 목록이나 구성 덤프를 열람할 수 없습니다.

영향 확인 (1)

  • securityAuthorizationPolicy 정규식 기반 권한 우회 수정

    source.principals 또는 source.namespaces를 구성한 경우에 적용됩니다.

원문
Litmus3.29.0Observability2026년 5월 18일

이번 3.29.0 릴리스에는 gRPC 의존성 버전 업데이트가 포함되어 있습니다. CVE-2026-33186 대응과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 v1.79.3으로 올렸습니다. CVE-2026-33186 대응을 포함합니다.

원문
The Update Framework (TUF)v7.0.0Security2026년 5월 18일

보안 문제를 수정하고 Updater() API의 인수 지정 요건을 더 엄격하게 조정했습니다. 기존 securesystemslib.hash 모듈의 제거도 예고했습니다.

조치 필요 (1)

  • securitymediumGHSA-qp9x-wp8f-qgjj 보안 문제 수정

    GHSA-qp9x-wp8f-qgjj 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingUpdater()bootstrap 인수 지정 의무화

    Updater()를 사용하는 경우에 해당합니다.

미리 준비 (1)

  • deprecatedsecuresystemslib.hash 제거 준비

    securesystemslib.hash를 사용하는 경우에 해당합니다.

원문
Linkerdedge-26.5.2Networking & Messaging2026년 5월 15일

네이티브 사이드카가 GA 단계로 승격되고, 기본 사이드카 모드와 타임스탬프 처리 방식이 바뀌었습니다. 정확성 문제와 공개된 CVE 11건을 수정했으며 여러 의존성도 업데이트했습니다.

조치 필요 (2)

원문
Helmv3.21.0Kubernetes Core2026년 5월 14일

이번 릴리스에는 OpenTelemetry 패키지 업그레이드가 포함됐습니다. 이 변경은 CVE 해결을 목적으로 합니다.

조치 필요 (1)

  • securityOpenTelemetry 패키지의 CVE 대응 업데이트

    OpenTelemetry 패키지를 업그레이드해 CVE를 해결했습니다. 변경에는 13d5fc4ae0e7222e1af8796ff4fa467b52208471가 기록되어 있습니다.

원문
Helmv4.2.0Kubernetes Core2026년 5월 14일

템플릿과 CLI 기능을 확장하고 의존성 버전을 변경했으며, 일부 플래그를 폐기 예정으로 지정했습니다. 여러 정확성 문제와 플러그인 경로 순회 및 GO-2026-4394 관련 보안 문제도 수정했습니다.

조치 필요 (1)

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    GO-2026-4394에 대응하기 위해 go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다.

영향 확인 (1)

  • securityPlugin 버전 경로 순회 수정

    Plugin 확장 기능을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--hide-notes--render-subchart-notes 플래그 폐기 예정

    --hide-notes 또는 --render-subchart-notes를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.4Networking & Messaging2026년 5월 13일

운영자가 확인할 수 있는 버그 수정과 동작 조정이 포함되어 있으며, 특정 설정에서는 EndpointSlice 감시에 라벨 조건이 추가됩니다. Helm 설정 범위와 의존성 및 이미지도 갱신됐습니다. 보안 관련 의존성 업데이트가 포함되지만, 명시된 CVE나 권고 식별자는 없습니다.

조치 필요 (2)

  • securitygithub.com/moby/spdystream 모듈 업데이트

    보안 관련 갱신으로 github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • breaking서비스 라벨에 따른 EndpointSlice 감시 필터링

    loadbalancer/reflectors에서 EndpointSlice 감시 대상이 서비스 라벨에 따라 필터링됩니다.

영향 확인 (1)

  • breakingEndpointSlices 감시에 서비스 프록시 라벨 필터 적용

    --k8s-service-proxy-name을 설정한 경우에 적용됩니다.

원문
Ciliumv1.17.16Networking & Messaging2026년 5월 13일

기존 동작을 제한하는 변경과 버그 수정, 새 메트릭 및 Helm 이미지 재정의가 포함됩니다. 의존성과 이미지가 업데이트되고 컨테이너 이미지 매니페스트가 갱신되었으며, 권고 식별자는 명시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystream 의존성을 v0.5.1로 업데이트했습니다.

영향 확인 (1)

  • breakingCiliumLocalRedirectPolicy addressMatcher 덮어쓰기 동작 변경

    CiliumLocalRedirectPolicy에서 addressMatcher를 사용하고 --enable-lrp-address-matcher-override=true를 활성화하지 않은 경우에 적용됩니다.

원문
Ciliumv1.18.10Networking & Messaging2026년 5월 13일

이번 릴리스에는 외부 모듈 갱신이 포함되어 있습니다. 해당 갱신은 보안 업데이트로 표시되어 있으며, 별도의 보안 권고 식별자는 제시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 모듈 v0.5.1 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다. 변경 기록에는 이 갱신이 보안 업데이트로 표시되어 있습니다.

원문
Jaegerv2.18.0Observability2026년 5월 13일

호환성을 깨뜨리는 제거와 메트릭 및 API 변경, 버그 수정, 실험적 기능이 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (2)

  • breakingmin step api 제거

    metricstore에서 min step api가 제거되었습니다.

  • breaking비표준 health mcp tool 제거

    jaegermcp에서 비표준 health mcp tool이 제거되었습니다.

원문
Argov3.3.10CI/CD & App Delivery2026년 5월 12일

Go1.25.9로 올려 CVEs를 해결하는 변경이 포함된 릴리스입니다. 빌드 환경에서 Go 버전을 관리한다면 이 변경이 적용됩니다.

조치 필요 (1)

  • securityGo 1.25.9 업데이트로 CVEs 해결

    Go1.25.9로 업데이트해 CVEs를 해결했습니다.

원문
Fluxv2.8.7CI/CD & App Delivery2026년 5월 12일

v2.8.7에는 go-git 업데이트가 포함되어 있으며, CVE-2026-45022 수정 사항을 반영합니다. 보안 관련 의존성 변경을 확인하는 릴리스입니다.

조치 필요 (1)

  • securityhighgo-git v5.19.0 업데이트

    go-gitv5.19.0으로 업데이트했습니다. 이 버전은 CVE-2026-45022를 수정합니다.

원문
Open Policy Agent (OPA)v1.16.2Security2026년 5월 12일

OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.

조치 필요 (1)

  • securityOPA 빌드용 Go 버전 1.26.3 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.

원문
Flatcar Container Linuxstable-4593.2.1Provisioning & Runtime2026년 5월 11일

업그레이드가 필요한 Linux 보안 수정과 의존성 갱신이 포함된 릴리스입니다. Linux 및 ca-certificates 의존성을 사용하는 환경에서 관련 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정 반영

    Linux에 공개된 CVE-2026-31733을 비롯한 보안 수정이 반영되었습니다.

원문
metal3-iov0.13.0Provisioning & Runtime2026년 5월 8일

기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingmanager TLS 기본값 변경

    manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.

영향 확인 (3)

  • breakingiRMC driver 제거

    iRMC driver를 사용하는 경우에 적용됩니다.

  • breaking디프로비저닝 시 PreprovisioningImage 요구

    클리닝을 활성화한 경우에 적용됩니다.

  • breaking기존 vbmctl 진입점 제거

    기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedBMH.Spec.Firmware 사용 중단

    BMH.Spec.Firmware를 설정한 경우에 적용됩니다.

원문
Vitessv23.0.4Storage & Data2026년 5월 7일

이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.

조치 필요 (2)

  • breaking쉼표 뒤의 한정되지 않은 * 거부

    vtgate가 쉼표 뒤에 한정되지 않은 *가 오는 SELECT 목록을 거부하도록 변경되었습니다.

  • breaking문법의 단독 * 사용 제한

    sqlparser 문법에서 단독 * 사용을 제한하도록 변경되었습니다.

영향 확인 (1)

  • breakingEmergencyReparentShard의 복제 중지 오류 출처 확인

    EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.

원문
Harborv2.15.1Storage & Data2026년 5월 6일

v2.15.1에는 photon 패키지 업데이트가 포함되어 CVE를 수정합니다. CVE 대응이 필요한 환경에서는 이 패키지 업데이트와 관련이 있습니다.

조치 필요 (1)

  • securityphoton 패키지의 CVE 수정

    photon 패키지를 업데이트해 CVE를 수정했습니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

원문
CRI-Ov1.36.0Kubernetes Core2026년 5월 5일

CRI-O v1.36.0은 런타임과 운영 영역의 변경, 보안 업데이트, 의존성 갱신을 포함한 릴리스입니다. 운영 환경의 런타임 동작과 보안 의존성에 관련된 변화가 함께 반영됩니다.

조치 필요 (1)

  • securityhighspdystream 의존성 갱신으로 CVE-2026-35469 수정

    spdystream 의존성을 갱신해 CVE-2026-35469를 수정했습니다.

원문
Confidential Containersv0.20.0Security2026년 5월 5일

v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.

조치 필요 (1)

  • securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정

    이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.

미리 준비 (3)

  • deprecatedDocker CAA provider 사용 중단 예정제거 시점 미정

    Docker CAA provider를 사용하는 경우에 적용됩니다.

  • breakingFedora-based mkosi CAA podvm imageUbuntu image 교체제거 시점 미정

    Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedpacker images 지원 중단 예정제거 시점 미정

    packer images를 사용하는 경우에 적용됩니다.

원문
CRI-Ov1.35.3Kubernetes Core2026년 5월 5일

새 메트릭과 GOMAXPROCS 설정 필드가 추가되고 런타임 결함이 수정되었습니다. 노드 부트스트래핑 회귀를 일으킨 CRI-O CNI 모니터링 변경은 되돌렸으며, spdystream 업데이트로 CVE-2026-35469를 수정했습니다.

조치 필요 (2)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

  • breakingCRI-O CNI 모니터링 변경 되돌림

    노드의 기본 런타임 설정을 표시하던 CRI-O CNI 모니터링 변경을 되돌렸습니다. 이 변경으로 노드 부트스트래핑 회귀가 발생했습니다.

원문
CRI-Ov1.34.8Kubernetes Core2026년 5월 5일

v1.34.8에는 의존성 업데이트로 보안 문제를 수정한 내용이 포함됩니다. 해당 문제의 영향을 받는 환경은 업그레이드가 필요한 대상입니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트로 CVE-2026-35469 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469를 수정했습니다.

원문
CRI-Ov1.33.12Kubernetes Core2026년 5월 5일

이번 릴리스는 CVE-2026-35469 대응이 필요한 환경과 관련 있습니다. 공개된 취약점을 수정하는 의존성 업데이트가 포함됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 취약점 수정

    spdystream 의존성을 업데이트해 CVE-2026-35469 취약점을 수정했습니다.

원문
wasmCloudv2.0.6Orchestration & Management2026년 5월 1일

이번 릴리스에는 HTTP 오류, NATS 구독 준비 상태, WorkloadDeployment 준비 상태의 정확성 수정과 의존성 및 도구 체인 업데이트가 포함됩니다. canary-v2를 제거하고 의존성을 정리했으며, 보안 결함이나 보안 권고는 설명되지 않았습니다.

조치 필요 (1)

  • breakingcanary-v2 제거

    canary가 이미 존재하므로 canary-v2를 제거했습니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.5.30Kubernetes Core2026년 5월 1일

동작 오류와 접근 제어 문제를 바로잡고 Go 도구 모음 의존성을 갱신한 릴리스입니다. 설치 문서와 제목 항목도 포함되어 있으며, 접근 제어 우회 문제 수정은 업그레이드가 필요한 항목입니다.

조치 필요 (1)

  • securityRBAC 권한 우회 수정

    etcd 트랜잭션 안의 Put 요청에서 PrevKv 또는 lease attachment를 사용해 읽기 권한을 우회할 수 있던 문제를 수정했습니다.

원문
containerdv2.3.0Kubernetes Core2026년 4월 30일

운영자 대상 기능과 동작 변경을 포함한 릴리스로, 의존성만 갱신한 릴리스는 아닙니다. 기존 사용 방식에 영향을 줄 수 있는 제약 변경과 폐기, 새 기능 및 기타 동작 변화가 함께 포함되어 호환성 검토가 필요합니다.

조치 필요 (1)

  • breakingOCI hook 조정 담당자 취합 및 플러그인 이름의 쉼표 제한

    OCI hook 조정 담당자를 모으고, 플러그인 이름에는 쉼표를 사용할 수 없게 됩니다.

미리 준비 (1)

  • deprecatedshim.Command 폐기

    shim.Command를 사용하는 경우에 적용됩니다.

원문
OpenFeaturecore/v0.15.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.

조치 필요 (1)

  • security열린 dependabot 보안 경고 해결

    열려 있던 dependabot 보안 경고를 해결했습니다.

원문
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.

조치 필요 (1)

  • securityDependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는 #1954, 커밋은 c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.

원문
Argov3.3.9CI/CD & App Delivery2026년 4월 30일

v3.3.9에는 보안 취약점 수정과 go 버전 상향이 포함됩니다. go 버전 변경은 CVE 해결을 위한 조치입니다.

조치 필요 (2)

  • securitycritical보안 취약점 GHSA-3v3m-wc6v-x4x3 수정

    보안 취약점 GHSA-3v3m-wc6v-x4x3를 수정했습니다.

  • securitygo 버전 상향

    CVE 해결을 위해 go 버전을 올렸습니다.

원문
Argov3.2.11CI/CD & App Delivery2026년 4월 30일

v3.2.11에는 GHSA-3v3m-wc6v-x4x3 취약점에 대한 보안 수정이 포함됐습니다. 이 수정 사항은 v3.2.11로 업그레이드할 때 반영됩니다.

조치 필요 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 보안 취약점 수정

    이번 릴리스에는 GHSA-3v3m-wc6v-x4x3로 식별된 취약점을 수정하는 보안 패치가 포함됐습니다.

원문
Open Policy Agent (OPA)v1.16.0Security2026년 4월 30일

OPA v1.16.0은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.16.0을 건너뛰고 v1.16.1로 바로 업그레이드하는 경로가 안내됩니다.

조치 필요 (1)

  • breakingHTML 인덱스 페이지의 쿼리 폼 제거

    HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.

원문
Vitessv24.0.0Storage & Data2026년 4월 30일

새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.

조치 필요 (3)

  • security민감 정보의 일반 텍스트 로그 기록 수정

    민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.

  • securityGetBackups 경로 순회 수정

    파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.

  • breaking한정되지 않은 * 사용 제한

    vtgateSELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.

영향 확인 (12)

  • securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • security백업 MANIFEST를 통한 명령 실행 위험 완화

    백업 저장소를 사용하는 경우 적용됩니다.

  • securitybackupengine 복원 경로 순회 차단

    backupengine이 실행되는 경우 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (4)

  • deprecatedglog 사용 중단 예정v25에서 제거 예정

    glog를 사용하는 경우 적용됩니다.

  • deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정

    opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.

  • deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정

    --snapshot-topology-interval을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
← 최신이전 →
월별 보기