RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×
Backstagev1.50.4CI/CD & App Delivery2026년 4월 29일

공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.

영향 확인 (1)

  • security카탈로그 패키지의 보안 수정

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.

원문
Fluxv2.8.6CI/CD & App Delivery2026년 4월 21일

운영자에게 영향을 주는 수정과 제약 변경, 새 기능 게이트와 의존성 업데이트가 포함되어 있습니다. 툴킷 구성 요소도 업데이트되었습니다.

영향 확인 (1)

  • breakingGCR Receiver 시크릿의 audience 필드 요구

    GCR Receiver 시크릿의 audience 필드를 설정한 경우에 적용됩니다.

원문
Backstagev1.50.1CI/CD & App Delivery2026년 4월 15일

기존 설정과 호환성이 깨질 수 있는 설정 스키마 교체가 포함되어 있습니다. repo startembedded-postgres 감지 경로 해석 오류가 수정되고 React Ariav1.17.0으로 업데이트되며 모노패키지 임포트로 전환됩니다.

영향 확인 (1)

  • breaking기존 확장과 블루프린트의 설정 스키마 값 교체

    기존 확장과 블루프린트를 사용한다면 이 변경이 적용됩니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
OpenFeatureflagd/v0.15.0CI/CD & App Delivery2026년 4월 1일

분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.

영향 확인 (1)

  • breaking분할 버킷 할당 개선

    프로바이더를 사용하는 경우에 적용됩니다.

원문
월별 보기