RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

hamiv2.10.0AI & ML어제2026년 8월 21일

광범위한 버그 및 동작 수정이 중심이며, 스케줄링과 장치 기능, 설정 및 관측 기능의 변경도 포함합니다. 사용되지 않는 기능을 제거하고 보안 관련 의존성, 런타임 및 도구 모음을 업데이트했으므로 업그레이드 시 호환성과 설정 변경을 함께 검토해야 합니다.

조치 필요 (3)

  • securityTensorFlow 보안 버전 업그레이드

    tensorflow/tensorflow2.20.0rc0-gpu에서 2.21.0rc0-gpu로 보안 업그레이드했습니다.

  • securityTensorFlow 보안 버전 추가 업그레이드

    tensorflow/tensorflow2.21.0rc0-gpu에서 2.21.0rc1-gpu로 보안 업그레이드했습니다.

  • securityGo 보안 업그레이드

    보안 문제에 대응하도록 golang을 업그레이드했습니다.

영향 확인 (7)

  • breakingHAMi 메인 차트의 DRA 구성 요소 제거

    HAMi 메인 차트에서 DRA 구성 요소를 사용하는 경우에 적용됩니다.

  • breaking웹훅의 특권 컨테이너 거부

    웹훅을 사용하는 경우에 적용됩니다.

  • breaking사용 중단된 스케줄러 정책 ConfigMap 제거

    사용 중단된 스케줄러 정책 ConfigMap을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Rookv1.20.6Storage & Data2026년 8월 20일

이번 릴리스에는 CVE-2025–30156과 관련된 Ceph 업그레이드 안내와 rook mgr module 비활성화가 포함됩니다. CephX 키 폴백이 실패할 때 실제 오류를 보고하도록 오류 처리도 개선됐습니다.

영향 확인 (2)

  • securityCeph 보안 권고에 따른 업그레이드 안내

    Ceph에 의존하는 경우 적용됩니다.

  • breakingrook mgr module 비활성화

    rook mgr module을 활성화한 경우 적용됩니다.

원문
Rookv1.19.10Storage & Data2026년 8월 20일

Ceph 사용 환경을 대상으로 보안 취약점 관련 업그레이드 권고가 포함됩니다. Rook 매니저 모듈이 비활성화되고, CephCluster 및 CephX의 오류 보고 동작도 추가되거나 변경됩니다.

조치 필요 (1)

  • breakingRook 매니저 모듈 비활성화

    rook mgr module을 비활성화합니다.

영향 확인 (1)

  • securityCeph 취약점 주의 안내

    Ceph를 사용하는 경우에 적용됩니다.

원문
Crossplanev2.4.0Orchestration & Management2026년 8월 20일

운영 방식과 런타임 동작에 영향을 주는 변경, 정확성 수정, 보안 목적의 도구 체인 및 의존성 업데이트가 포함됩니다. CLI 게시 방식과 리소스 처리 동작을 사용하는 환경에서는 기존 설정과 배포 절차를 확인해야 합니다.

조치 필요 (15)

  • securityGo 버전과 Go 의존성의 보안 업데이트

    Crossplane이 빌드와 실행에 사용하는 Go 버전을 올려 표준 라이브러리의 CVE 수정 사항을 반영했습니다. 릴리스 주기 동안 Crossplane의 Go 의존성에도 보안 업데이트가 이어졌습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE 수정을 위해 Go1.25.10으로 업데이트했습니다.

  • securitygolang.org/x/crypto v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 업데이트했습니다.

  • securitygolang.org/x/sys v0.44.0 업데이트

    golang.org/x/sysv0.44.0으로 업데이트했습니다.

  • securitygolang.org/x/net v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.6 업데이트

    github.com/sigstore/cosign/v3v3.0.6으로 업데이트했습니다.

  • securitygithub.com/sigstore/rekor v1.5.2 업데이트

    github.com/sigstore/rekorv1.5.2로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2v2.1.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.0 업데이트

    github.com/sigstore/sigstore-gov1.2.0으로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성의 보안 업데이트를 한 번에 반영했습니다.

  • securitygolang.org/x/net v0.56.0 업데이트

    golang.org/x/netv0.56.0으로 업데이트했습니다.

  • securitygolang.org/x/text v0.39.0 업데이트

    golang.org/x/textv0.39.0으로 업데이트했습니다.

  • security취약한 의존성 업데이트

    취약한 의존성을 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    github.com/sigstore/sigstore-gov1.2.1으로 업데이트했습니다.

  • securitygolang.org/x/mod v0.40.0 업데이트

    golang.org/x/modv0.40.0으로 업데이트했습니다.

영향 확인 (4)

  • breakingCrossplane CLI 게시 위치와 바이너리 이름 변경

    Crossplane CLI를 사용하는 경우에 적용됩니다.

  • breakingspec.replicas보다 우선하는 0개 확장

    DeploymentRuntimeConfig에서 spec.replicas를 설정하는 경우에 적용됩니다.

  • breaking구성 리소스 삭제 대상 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (1)

  • deprecatedCrossplane v1.20 지원 종료 예정v2.5 (Nov 2026)에서 제거 예정

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

원문
Kyvernov1.19.0Security2026년 8월 20일

운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (7)

  • securityhigh중간 인증서 수 제한

    중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.

  • securityhighgo toolchain 1.26.3 업데이트

    go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.

  • securityCRDs와 문서 재생성

    GHSA-79gf-7frw-68m9 API가 상향된 뒤 CRDs와 문서를 다시 생성했습니다.

  • security보안 의존성 버전 업데이트

    golang.org/x/crypto를 v0.53.0으로, x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.

  • securityORASsigstore CodeQL 취약점 패치

    ORASsigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.

  • securityCodeQL 보안 취약점 수정

    공개된 CodeQL 보안 취약점을 해결했습니다.

  • securitycel-go v0.30.0 업데이트

    cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.

영향 확인 (6)

  • breakingmigrate 명령의 --resource 요구

    migrate 명령을 실행할 때 적용됩니다.

  • breaking백그라운드 스캔의 사용자 정보 기본값

    백그라운드 스캔이 실행될 때 적용됩니다.

  • breakingFail 웹훅의 부트스트랩 리소스 제외

    Fail 웹훅을 설정할 때 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated레거시 kyverno.io 정책 유형 사용 중단 안내

    레거시 kyverno.io 정책 유형을 사용할 때 적용됩니다.

원문
Strimzi1.2.0Networking & Messaging2026년 8월 20일

레거시 CRD API 버전이 제거되고 기본값과 운영 동작이 바뀌며, Kafka 및 구성 기능이 추가됩니다. 리소스 상태 메트릭이 제거되고 함께 제공되는 의존성도 업데이트됩니다.

조치 필요 (2)

  • breakingService Account 토큰 마운트 기본 동작 변경

    Pod에 Service Account 토큰을 자동으로 마운트하지 않고, 볼륨을 사용해 마운트하도록 기본 동작이 바뀝니다.

  • breakingServerSideApplyPhase1 기능 게이트 영구 활성화

    ServerSideApplyPhase1 기능 게이트가 GA 단계로 전환되고 영구적으로 활성화됩니다. 비활성화할 수 없습니다.

영향 확인 (3)

  • breaking레거시 CRD API 버전 지원 중단

    v1beta2, v1beta1, v1alpha1 API를 사용 중인 환경에서 Strimzi 1.0.0 이상으로 업그레이드하기 전에 해당됩니다.

  • breaking리소스 상태 메트릭 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingRestricted Kubernetes Pod Security Standard에 맞춘 기본 보안 컨텍스트

    Cluster, Topic, User Operator YAML 설치 파일 또는 Cluster Operator Helm Chart를 사용하는 경우에 해당됩니다.

원문
Rookv1.20.5Storage & Data2026년 8월 19일

보안 권고에 따른 Rook 및 Ceph 업그레이드 내용이 포함됩니다. 지원 범위와 버전 검증, 장애 조정 동작도 바뀝니다.

영향 확인 (1)

  • securityCeph CVE-2025–30156 보안 권고

    Ceph를 사용하는 경우에 적용됩니다.

원문
Keycloak26.7.2Security2026년 8월 19일

이번 릴리스에는 공개된 보안 문제와 비밀 값 노출 문제의 수정, Quarkus 의존성 업그레이드, 여러 버그 수정이 포함됩니다. 보안 수정과 평문으로 출력되던 비밀번호 수정은 업그레이드가 필요한 변경이며, 나머지는 운영자가 참고할 내용입니다.

조치 필요 (2)

  • securitymediumjackson-databind 보안 수정

    jackson-databind2.21.5로 업그레이드해 CVE-2026-59888CVE-2026-59889를 수정했습니다.

  • securitymediumOpenTelemetry Java SDK 메모리 할당 문제 수정

    OpenTelemetry Java SDK의 W3C Baggage 전파에서 메모리가 제한 없이 할당되던 CVE-2026-45292를 수정했습니다.

영향 확인 (6)

  • securitycriticalreset-credentials flow 우회에 따른 계정 탈취 수정

    reset-credentials flow를 사용하는 경우에 적용됩니다.

  • securityhigh예측 가능한 계정 연결 해시 문제 수정

    oidc를 사용하는 경우에 적용됩니다.

  • securitymedium세밀한 관리자 권한 우회 수정

    admin/fine-grained-permissions API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

원문
Backstagev1.54.0CI/CD & App Delivery2026년 8월 18일

의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.

조치 필요 (2)

  • breaking게시 전 TypeScript 설정 스키마 검증

    패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.

  • breaking연결 형식의 루트 형식 기준 변경

    연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.

영향 확인 (16)

  • securityKubernetes 플러그인 보안 수정

    Kubernetes 플러그인을 사용하는 경우에 적용됩니다.

  • breaking백엔드 전용 연결 API 내보내기 제거

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection 또는 AnyRootConnection을 사용하는 경우에 적용됩니다.

  • breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경

    생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더

미리 준비 (3)

  • deprecatedplugin-web-library 템플릿의 알림 API 변경

    plugin-web-library 템플릿을 사용하는 경우에 적용됩니다.

  • deprecatedZod v3 스키마 사용 중단

    Zod v3 스키마에 의존하는 경우에 적용됩니다.

  • deprecatedBackstage OpenAPI 플러그인 설정 사용 중단

    catalog.providers.backstageOpenapi.plugins를 설정하는 경우에 적용됩니다.

원문
Ciliumv1.20.1Networking & Messaging2026년 8월 18일

이번 릴리스는 운영자 대상 버그 수정과 동작 보정, 의존성 및 이미지 업데이트를 담고 있습니다. 디코더 메모리 상한이 새로 적용되었고, 보안 권고 식별자는 없지만 CIDR 정책 우회 문제를 수정했습니다.

영향 확인 (1)

  • securityendpoint의 CIDR 정책 우회와 재시작 후 트래픽 드롭 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Prometheusv3.14.0Observability2026년 8월 18일

이번 릴리스에는 API 사용 중단 예고와 대상 검색 동작 변경, 기본 설정 변경이 포함되며 새 기능, 성능 개선, 정확성 수정도 함께 포함됩니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingPromQL 기간 표현식 기본 활성화

    기간 표현식이 기본으로 활성화됩니다. 이에 따라 promql-duration-expr 기능 플래그는 더 이상 동작을 변경하지 않습니다.

영향 확인 (1)

  • breakinghcloud 대상의 __meta_hetzner_datacenter 레이블 제거

    hcloud 대상을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated쿼리 API의 stats 값 일부 사용 중단 예고제거 시점 미정

    statstrueall이 아닌 값으로 설정한 경우에 적용됩니다.

원문
OpenTelemetryv0.159.0Observability2026년 8월 17일

이번 릴리스에는 익스포터 큐 일괄 처리 기능 게이트와 익스포터·스크레이퍼 메트릭 동작 변경이 포함됩니다. 공개 API의 필드 형태가 바뀌는 호환성 변경도 있으며, 보안 권고나 보안 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breakingconfighttp.ServerConfig 필드 명명 방식 변경

    이 변경은 extension/zpages를 사용하는 경우에 적용됩니다.

  • breakingconfigauth.Config 필드 명명 방식 변경

    이 변경은 configauth.Config를 사용하는 경우에 적용됩니다.

원문
Longhornv1.12.1Storage & Data2026년 8월 14일

기존 V2 연결 복제 볼륨의 동작이 바뀌고 Kubernetes v1.25 이상이 필요해져 업그레이드 전 호환성을 확인해야 합니다. 내부 네트워크 정책과 상호 TLS 적용 범위가 넓어졌으며, V2, 백업, 볼륨 확장과 인프라 영역의 여러 문제가 수정되었습니다.

영향 확인 (6)

  • breaking내부 NetworkPolicy 기본 활성화

    클러스터에 NetworkPolicy 제공자가 있는 경우에 적용됩니다.

  • breaking다른 네임스페이스 Prometheus 스크레이퍼의 네트워크 정책 적용

    다른 네임스페이스의 Prometheus 스크레이퍼를 사용하는 경우에 적용됩니다.

  • breaking인스턴스 관리자 전체 gRPC 서비스의 상호 TLS 적용

    longhorn-grpc-tls 보안 정보를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated기존 V2 연결 복제 볼륨의 사용 중단

    v1.12.0 이하에서 만든 V2 연결 복제 볼륨을 사용하는 경우에 적용됩니다.

원문
Contourv1.33.6Networking & Messaging2026년 8월 12일

보안 수정과 CVE 대응을 위한 의존 항목 업데이트가 포함되어 있습니다. 의존 항목 버전이 바뀌었고, 테스트 대상 Kubernetes 범위도 1.32부터 1.34까지로 갱신되었습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 의존 항목 업데이트

    CVE를 수정하도록 의존 항목을 업데이트했습니다.

영향 확인 (1)

  • security가상 호스트 외부 권한 부여 우회 수정

    authPolicy가 설정되지 않은 경우 적용됩니다.

원문
containerdv2.2.7Kubernetes Core2026년 8월 12일

체크포인트 복원과 컨테이너 수명 주기 동작의 기본값 및 적용 조건이 바뀌었고, CRIU와 Windows 로그 처리 설정이 추가되었습니다. CRI 및 런타임 지원이 넓어졌으며 마운트 관리자 오류도 수정되었습니다.

영향 확인 (3)

  • breakingCreateContainer의 복원 기본값 비활성화

    CreateContainer를 사용하는 경우 적용됩니다.

  • breakingWindows의 ScrubLogs 기본값 적용

    Windows에서 실행하는 경우 적용됩니다.

  • breakingCRIU 미설치 시 체크포인트 복원 비활성화

    CRIU가 설치되지 않은 경우 적용됩니다.

미리 준비 (1)

  • deprecatedCreateContainer 복원 기능 지원 중단

    CreateContainer를 사용하는 경우 적용됩니다.

원문
containerdv2.3.4Kubernetes Core2026년 8월 12일

이번 릴리스에는 CRI 기본값과 제약 변경, 체크포인트 복원 경로의 사용 중단, CRI 기능 및 설정 추가, 런타임과 스냅숏터 결함 수정이 포함됩니다. Kubernetes 의존성 매니페스트의 버전 변경은 운영자 대상 릴리스 내용으로 다루지 않습니다.

영향 확인 (3)

  • breakingCreateContainer 체크포인트 복원 기본값 비활성화

    enable_experimental_restore_via_create을 설정한 경우 적용됩니다.

  • breakingCRI 호스트 네트워크 사용자 네임스페이스 기능 기본 활성화

    CRI를 실행하는 경우 적용됩니다.

  • breakingWindows 로그 스크러빙 기본 활성화

    Windows를 실행하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedCreateContainer 체크포인트 복원 사용 중단

    CreateContainer를 사용하는 경우 적용됩니다.

원문
Argov3.3.14CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.

조치 필요 (2)

  • securityhighbrace-expansion 보안 수정 버전 업데이트

    /uibrace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.

  • securitymediumDOMPurify 3.4.7 업데이트

    DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.

영향 확인 (2)

  • securitySSD CLI 비밀값 마스킹 위조 방지

    SSD CLI를 사용하는 경우에 적용됩니다.

  • securitylast-applied-configuration의 비밀값 숨김

    last-applied-configuration을 설정하는 경우에 적용됩니다.

원문
Kubescapev4.0.12Security2026년 8월 12일

수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.

조치 필요 (3)

  • securitydependencies 취약점 일괄 수정

    dependencies에서 발견된 취약점을 일괄 수정했습니다.

  • breakingRego 평가를 RegoV1로 전환

    Rego 평가를 RegoV1로 전환하고 v0 호환 심을 제거했습니다.

  • breaking접속 범위를 loopback 전용으로 제한

    접속 범위를 loopback으로만 제한했습니다( #2639).

영향 확인 (3)

  • breakingpprof debug server 기본값을 선택 방식으로 변경

    pprof debug server를 활성화한 경우에 적용됩니다.

  • breaking--frameworks 기본값을 all로 변경

    --frameworks를 설정하지 않은 경우에 적용됩니다.

  • breaking지원 중단된 플래그 제거

    deprecated flags를 설정한 경우에 적용됩니다.

원문
Fluxv2.9.4CI/CD & App Delivery2026년 8월 7일

이번 릴리스는 정확성 문제를 바로잡는 수정과 기존 설정의 제약을 좁히는 변경을 함께 담고 있습니다. CLI의 저장소 마이그레이션 지원과 의존성 업데이트도 포함되며, 명시적인 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingrefspecs를 통한 강제 업데이트와 삭제 제한

    refspecs를 설정한 경우 적용됩니다.

  • breakingGCS 정적 인증 방식 제한

    GCS 정적 인증을 설정한 경우 적용됩니다.

  • breakingallow-webhooks 네트워크 정책의 리시버 포트 제한

    allow-webhooks를 설정한 경우 적용됩니다.

원문
KServev0.20.0AI & ML2026년 8월 6일

새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.

조치 필요 (2)

  • securitymediumstarlette 업데이트 및 CVE-2026-48710 수정

    starlette>=1.0.1로 올려 CVE-2026-48710을 수정했습니다.

  • breaking표준 기본 설정 기준 조정

    표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.

영향 확인 (7)

  • breakingLoRA adapterslora-affinity-scorer 자동 활성화

    LoRA adapters를 사용하는 경우 적용됩니다.

  • breakingLLMInferenceServiceConfig 삭제 방지

    LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.

  • breakingEPP 기본 포트 9002 설정

    endpointPickerRef를 설정하고 port를 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Keycloak26.7.1Security2026년 8월 5일

보안 취약점 수정과 일반 버그 수정이 포함된 릴리스입니다. 보안 수정 사항에 해당하는 환경은 업그레이드가 필요하며, 일반 버그 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

영향 확인 (12)

  • securityhighCVE-2026-15573 정규화되지 않은 URI 비교에 따른 인증 우회 수정

    pathmatcher를 사용하는 경우에 적용됩니다.

  • securityhighCVE-2026-15572 DCR 프로토콜 매퍼 유형 변경 정책 우회 수정

    DCR을 사용하는 경우에 적용됩니다.

  • securityhighCVE-2026-16442 SAML 브로커 링크 전용 로그인 제한 우회 수정

    SAML 브로커를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
OpenTelemetryv0.158.0Observability2026년 8월 4일

이번 릴리스는 설정 관련 API를 정리하는 변경을 담고 있습니다. 기존 pkg/xconfmap 기호를 사용하는 구성은 confmap의 동등한 기호를 사용하도록 조정하는 내용입니다.

영향 확인 (1)

  • breakingpkg/xconfmapValidatorValidate 제거

    pkg/xconfmapValidator 또는 Validate 기호를 사용하는 경우에 적용됩니다.

원문
Argov3.5.0CI/CD & App Delivery2026년 8월 4일

운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.

조치 필요 (3)

  • securitymediumredoc/dompurify 의존성 업데이트

    redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240을 수정했습니다.

  • securityformidable 의존성 업데이트

    formidable 의존성을 v2.1.3으로 업데이트했습니다.

  • breaking앱 상단 표시줄의 자동 동기화 전환 제거

    앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.

영향 확인 (1)

  • breakingtheme 기본값 변경

    theme가 설정되지 않은 경우 적용됩니다.

원문
Karmadav1.18.2Orchestration & Management2026년 7월 31일

운영자 영향 범위가 넓은 유지보수 릴리스로, 수정 사항과 함께 API 및 설정 변경, 스케줄링 기능 추가, 의존성 업데이트, 지원 중단 및 제거가 포함됩니다. 기본값과 제약 조건이 바뀐 부분이 있어 운영 환경의 설정을 점검하고 필요한 이전 작업을 계획해야 합니다. 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (2)

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.4에서 alpine:3.24.1로 변경되었습니다.

  • security기반 이미지 alpine 버전 변경

    보안 우려를 해결하기 위해 기반 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (8)

  • breaking클러스터 임대 관련 플래그 제거

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction 중 하나라도 설정하는 경우에 적용됩니다.

  • breaking추정기 메트릭의 Estimator 레이블 값 제거

    estimating_plugin_execution_duration_seconds 또는 estimating_plugin_extension_point_duration_seconds 중 하나를 사용하는 경우에 적용됩니다.

  • breakingEtcd.Local.InitImage 제거

    Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 5건 더

미리 준비 (4)

  • deprecatedReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedComponentReplicaRequirements.resourceRequest 지원 중단v1.18.0부터

    ComponentReplicaRequirements.resourceRequest를 사용하는 경우에 적용됩니다.

  • deprecatedNodeClaim.nodeAffinity 지원 중단v1.18.0부터

    NodeClaim.nodeAffinity를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Karmadav1.17.5Orchestration & Management2026년 7월 31일

버그 수정과 기능 확장을 함께 담은 유지 보수 릴리스로, 워크로드 선호도 기능과 저장 데이터 암호화 지원, 의존성 및 이미지 업데이트가 포함됩니다. 기본 설정과 운영 방식의 변경으로 호환성 및 구성 검토가 필요하며, 릴리스 노트에는 중복 항목과 빈 제목도 있습니다.

조치 필요 (1)

  • breakingControllerPriorityQueue 기본 활성화

    ControllerPriorityQueue 기능이 베타로 승격되었으며 기본값으로 활성화됩니다.

영향 확인 (4)

  • breakingkarmadactl init--etcd-init-image 삭제

    --etcd-init-image 플래그를 사용하는 경우에 적용됩니다.

  • breaking리소스 선택기의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity 그룹 키 중복 설정 제한

    WorkloadAffinity를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecatedEtcd.Local.InitImage 사용 중단v1.17.0부터 · 제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정한 경우에 적용됩니다.

  • deprecated클러스터 임대 플래그 사용 중단v1.17.0부터 · 제거 시점 미정

    --cluster-lease-duration 또는 --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

원문
Karmadav1.16.8Orchestration & Management2026년 7월 31일

이번 릴리스는 버그 수정과 새 API 및 기능, 성능 및 계측 개선, 의존성 업데이트를 포함하며 더 이상 사용되지 않는 필드를 제거합니다. 운영자는 제거된 필드와 보안 관련 의존성 업데이트를 검토해야 하며, 그 밖의 업그레이드에는 별도 조치가 필요하지 않습니다.

조치 필요 (1)

  • securitymediumgithub.com/vektra/mockery 업데이트

    보안 우려를 해결하기 위해 github.com/vektra/mockery가 v3.5.5로 업데이트되었습니다. 관련 식별자는 GO-2025-3900입니다.

영향 확인 (4)

  • breaking외부 etcd 필드 제거

    CAData, CertData, KeyData를 설정하는 경우에 적용됩니다.

  • breakinginit 명령 기본 이미지 업데이트

    init 명령을 실행하는 경우에 적용됩니다.

  • breaking멤버 클러스터 클라이언트 기본 제한 시간 추가

    멤버 클러스터 클라이언트를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더

미리 준비 (2)

  • deprecated--etcd-init-image 플래그 사용 중단제거 시점 미정

    --etcd-init-image를 사용하는 경우에 적용됩니다.

  • breaking멤버 클러스터 메트릭 레이블 변경1.18에서 제거 예정

    cluster 또는 cluster_name 메트릭 레이블을 사용하는 경우에 적용됩니다.

원문
Open Policy Agent (OPA)v1.19.0Security2026년 7월 30일

이번 릴리스에는 SQL 주입 경로와 GHSA에 연결된 의존성 문제를 다루는 수정이 포함됩니다. Rego 안전성 검사, 실행 시 동작과 명령줄 동작, 새 기능, 정확성 및 성능도 함께 조정되었습니다.

조치 필요 (3)

  • securityhighGHSA-fxhp-mv3v-67qp 대응 의존성 업데이트

    oras.land/oras-go/v22.6.1에서 2.6.2로 업데이트되었으며, GHSA-fxhp-mv3v-67qp에 대응합니다.

  • breakingHTTP 서버 ReadHeaderTimeout 기본값 조정

    모든 HTTP 서버의 ReadHeaderTimeout 기본값이 32s로 설정됩니다.

  • breaking이름이 겹치는 부분 집합 및 -object 규칙 거부

    ast가 부분 집합 규칙과 -object 규칙이 같은 이름을 공유하는 경우를 거부합니다.

영향 확인 (2)

  • securityCompile API 동적 키의 SQL 식별자 처리 수정

    Compile API를 사용하면서 동적 키도 사용하는 경우에 적용됩니다.

  • breakingRego 안전하지 않은 변수 검사 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
KubeVirtv1.9.0Orchestration & Management2026년 7월 30일

운영자 관점의 수정과 동작 변경, 새 기능, API 및 feature gate 성숙화, 지원 중단, 구성 요소 업데이트가 함께 포함된 릴리스입니다. github.com/moby/spdystreamCVE-2026-35469GHSA-pc3f-x583-g7j2 대응, grpc 업데이트를 통한 CVE-2026-33186 대응처럼 보안 관련 변경도 포함됩니다.

조치 필요 (2)

  • securitycriticalgrpc 보안 업데이트

    grpc가 1.79.3으로 올라가며 CVE-2026-33186에 대응합니다.

  • securityhighgithub.com/moby/spdystream 보안 업데이트

    github.com/moby/spdystream 버전이 v0.5.0에서 v0.5.1로 올라갔습니다. CVE-2026-35469GHSA-pc3f-x583-g7j2에 대응하는 업데이트입니다.

영향 확인 (9)

  • breaking네트워크 인터페이스 바인딩 검증 강화

    네트워크 인터페이스 바인딩을 설정한 경우에 적용됩니다.

  • breakingTemplate feature gate 기본 활성화

    Template feature gate를 활성화한 경우에 적용됩니다.

  • breakingephemeral hotplug volume metric 및 alert 제거

    ephemeral hotplug volume metric을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더

미리 준비 (2)

  • deprecatedcgroup v1 지원 중단 예고제거 시점 미정

    cgroup v1 지원으로 실행하는 경우에 적용됩니다.

  • deprecatedVM 생성 메트릭 및 recording rule 지원 중단

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
NATSv2.14.4Networking & Messaging2026년 7월 30일

의존성과 툴체인이 갱신되었고 JetStream 성능 및 설정 개선이 포함됩니다. 인증과 권한 처리 관련 보안 수정을 비롯해 여러 정확성 문제가 해결되었습니다.

영향 확인 (4)

  • security공백만 있는 권한으로 인한 JWT 검증 중단 수정

    JWT 검증을 사용하는 경우 적용됩니다.

  • securityverify_and_map의 빈 비밀번호 인증 우회 차단

    TLS verify_and_map을 구성한 경우 적용됩니다.

  • securityMQTT$MQTT.> 구독 권한 우회 차단

    MQTT를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
NATSv2.12.14Networking & Messaging2026년 7월 30일

Go 도구 모음과 의존성 매니페스트가 갱신되었고, JetStream 성능과 설정이 조정되었으며 여러 정확성 문제가 수정되었습니다. 인증과 관련된 보안 결함 두 건도 수정되었으므로 해당 인증 구성을 사용하는 경우 업그레이드가 필요합니다.

조치 필요 (1)

  • breaking디스크 동시성 세마포어 기본 용량 증가

    디스크 동시성 세마포어가 CPU에 따라 계산하던 이전 값에서 4096개 슬롯으로 늘어났습니다. 관련 변경 사항은 #8336에 해당합니다.

영향 확인 (2)

  • securityno_auth_user와 auth callout 조합의 인증 검사 수정

    no_auth_user를 설정하고 auth callout을 사용하는 경우에 적용됩니다.

  • securityTLS verify_and_map 인증 우회 수정

    TLS를 사용하고 verify_and_map을 설정한 경우에 적용됩니다.

원문
Ciliumv1.20.0Networking & Messaging2026년 7월 29일

Gateway API, 네트워킹, IPAM, 정책, 관측 기능과 데이터 경로가 확장되었고 정확성과 성능을 개선하는 수정이 포함되었습니다. deprecated 설정과 API, 메트릭 및 통합 기능의 제거와 기본값 변경이 있어 관련 구성을 사용하는 운영 환경은 호환성을 확인해야 하며, 보안 관련 의존성 업데이트도 포함됩니다.

조치 필요 (11)

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.79.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 보안 관련 수정과 함께 v1.82.1으로 업데이트되었습니다.

  • securityhelm.sh/helm/v4 업데이트

    helm.sh/helm/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 보안 관련 수정과 함께 v1.6.3으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 보안 관련 수정과 함께 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 보안 관련 수정과 함께 v0.5.1으로 업데이트되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 올라갔습니다.

  • breakingIPAM 메트릭 제거

    IPAM 메트릭 cilium_operator_ipam_ipscilium_operator_ipam_available_interfaces가 제거되었습니다.

  • breaking기본 CNI 설정 버전 변경

    기본 CNI 설정 버전이 0.3.1에서 1.0.0으로 변경되었습니다.

  • breaking네이티브 히스토그램 기본 활성화

    모든 히스토그램이 기본적으로 네이티브 히스토그램을 내보냅니다.

  • breaking에이전트 부트스트랩 메트릭 제거

    에이전트 부트스트랩 메트릭이 제거되었습니다.

영향 확인 (28)

  • securitytbid 트래픽의 호스트 네트워크 유출 수정

    tbid 트래픽을 사용하는 경우에 적용됩니다.

  • breakingDocker libnetwork plugin 제거

    Docker libnetwork plugin을 사용하는 경우에 적용됩니다.

  • breakingces-slice-mode 옵션 제거

    ces-slice-mode를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 25건 더

미리 준비 (6)

  • deprecatedBeta Mutual Auth 지원 중단제거 시점 미정

    Mutual Auth를 사용하는 경우에 적용됩니다.

  • deprecated주소 및 인터페이스 네트워크 필드 지원 중단

    addresses[].subnet 또는 interfaces[].cidr를 설정하는 경우에 적용됩니다.

  • deprecated로컬 REST BGP API 지원 중단제거 시점 미정

    로컬 REST BGP API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Confidential Containersv0.22.0Security2026년 7월 28일

이번 릴리스에는 운영자가 확인해야 하는 구성 요소 제거와 인증 방식 변경이 포함되어 있습니다. 새 연동 기능, API, 구성 기능도 추가되며, 공개된 보안 수정이나 권고 식별자는 없습니다.

영향 확인 (6)

  • breakingKBS client 인증 자격 증명 변경

    KBS client를 사용하는 경우에 적용됩니다.

  • breakingCAA docker provider 제거

    CAA docker provider를 사용하는 경우에 적용됩니다.

  • breakingFedora 기반 mkosi 빌드 CAA podvm 이미지 제거

    Fedora 기반 mkosi 빌드 CAA podvm 이미지를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
etcdv3.7.1Kubernetes Core2026년 7월 23일

서버 기본값과 동작이 조정됐고, 정확성 문제와 공개된 watch 권한 취약점이 수정됐습니다. google.golang.org/grpc 업데이트로 공개된 보안 권고에도 대응합니다.

조치 필요 (3)

  • securityhighgoogle.golang.org/grpc 1.82.1 업데이트

    google.golang.org/grpc를 1.82.1로 업데이트해 GHSA-hrxh-6v49-42gf에 대응했습니다.

  • breakingsnapshotLimitByte 기본값 조정

    snapshotLimitByte에 적정한 기본값을 설정했습니다.

  • breaking클라이언트 http.Server의 헤더 읽기 제한 설정

    클라이언트 http.ServerReadHeaderTimeout을 설정했습니다.

영향 확인 (1)

  • securityhigh키 범위를 벗어난 watch 응답 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Kubescapev4.0.11Security2026년 7월 22일

스캔, 보고서, 내보내기, MCP, 취약점 어댑터, 정책 기능이 추가되고, 에어 갭 환경과 예외, 스캔, SARIF, 이미지 스캔 동작이 수정됩니다. 배포 라이브러리는 기본적으로 내장 VAP 번들을 사용하도록 바뀝니다.

영향 확인 (1)

  • breaking내장 VAP 번들을 기본으로 사용하는 deploy-library

    deploy-library를 사용하는 경우에 적용됩니다.

원문
gRPCv1.83.0Networking & Messaging2026년 7월 22일

이번 릴리스에서는 TLS 키 교환의 기본 암호화 설정이 바뀝니다. TLS 키 교환을 사용하는 환경이 이번 변경의 적용 대상입니다.

영향 확인 (1)

  • securityTLS 키 교환 기본값의 양자 내성 암호화 전환

    TLS 키 교환을 사용할 때 적용됩니다.

원문
Linkerdedge-26.7.1Networking & Messaging2026년 7월 21일

운영자가 확인하는 동작 변경이 포함되어 있으며, 서비스 포트와 Gateway API 처리 기준이 더 엄격해지고 트레이싱 식별자 구성도 수정되었습니다. 의존성과 함께 배포되는 구성 요소의 버전이 갱신되었고, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breaking정의되지 않은 서비스 포트 요청 차단

    destination이 정의되지 않은 서비스 포트로 향하는 요청을 허용하지 않습니다.

영향 확인 (1)

  • breakingHelm 설치 시 Gateway API 확인

    Helm을 사용하는 경우 적용됩니다.

원문
Limav2.2.0Kubernetes Core2026년 7월 21일

실험 단계 기능이 게스트, 명령줄 도구, 템플릿, 가상 머신 드라이버와 장치 영역으로 확장됐습니다. 윈도우 기본 드라이버와 socket_vmnet 접근 제약이 바뀌었고, 호스트 의존성이 제거됐으며 nerdctl이 업데이트됐습니다.

영향 확인 (3)

  • breaking기본 VM 드라이버를 wsl2에서 qemu로 변경

    VM 드라이버를 따로 설정하지 않은 경우에 적용됩니다.

  • breakingsocket_vmnet 접근 그룹 제한 변경

    socket_vmnet을 사용하는 경우에 적용됩니다.

  • breakingalmalinux-kittenexperimental/로 이동

    almalinux-kitten을 사용하는 경우에 적용됩니다.

원문
OpenTelemetryv0.157.0Observability2026년 7월 21일

히스토그램 버킷 값이 조정되고 구성 기능과 기능 게이트가 추가됐으며, 여러 결함이 수정됐습니다. API 기호 일부가 제거 또는 사용 중단 지정되고 configstorage 모듈이 추가됐으며, 보안 문제나 권고문은 확인되지 않았습니다.

영향 확인 (1)

  • breakingBalancerName 함수 제거

    BalancerName을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedWithForceUnmarshaler 옵션 사용 중단 지정

    WithForceUnmarshaler를 사용하는 경우에 적용됩니다.

원문
OpenCostv1.121.0Observability2026년 7월 20일

이번 릴리스는 관리자 토큰이 없는 엔드포인트의 기본 동작을 바꿉니다. 토큰 설정 여부에 따라 엔드포인트의 활성화 상태가 달라집니다.

영향 확인 (1)

  • breaking관리자 토큰이 없는 엔드포인트 비활성화

    관리자 토큰을 설정하지 않고 엔드포인트를 사용하는 경우 적용됩니다.

원문
이전 →
월별 보기