RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Strimzi1.0.0Networking & Messaging2026년 4월 28일

오래된 CRD API가 제거되고 기본값과 설정 위치가 바뀌며, Kafka와 HTTP Bridge 기능 및 오퍼레이터 설정이 확장됩니다. 모니터링이나 독립 실행형 Topic Operator를 사용하는 환경은 설정과 권한 업데이트가 필요할 수 있습니다.

조치 필요 (2)

  • breakingUseConnectBuildWithBuildah 기본 활성화

    UseConnectBuildWithBuildah 기능 게이트가 베타 단계로 전환되며 기본값으로 활성화됩니다.

  • breakingHTTP Bridge의 /metrics 엔드포인트 위치 변경

    /metrics 엔드포인트가 일반 HTTP 인터페이스에서 제거됩니다. 기본 포트가 8080인 일반 인터페이스 대신 HTTP 관리 인터페이스의 8081 포트에서 사용할 수 있습니다.

영향 확인 (4)

  • breakingCRD API 지원 범위가 v1로 변경됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용하는 경우 적용됩니다.

  • breakingOpen Policy Agent (OPA) authorizer plugin 제공 방식 변경

    Open Policy Agent (OPA) authorizer plugin을 사용하는 경우 적용됩니다.

  • breakingTLS 관련 환경 변수 사용 중단

    STRIMZI_TLS_ENABLED, STRIMZI_TLS_AUTH_ENABLED, STRIMZI_PUBLIC_CA, STRIMZI_TRUSTSTORE_LOCATION, STRIMZI_TRUSTSTORE_PASSWORD, STRIMZI_KEYSTORE_LOCATION, STRIMZI_KEYSTORE_PASSWORD 중 하나라도 설정한 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
NATSv2.11.17Networking & Messaging2026년 4월 27일

Go 도구 모음이 갱신되고 NATS 서버의 여러 결함이 수정되었습니다. 자격 증명 노출과 마스킹 처리에 관한 보안 수정도 포함되며, 의존성 매니페스트 항목은 별도 비기록 항목으로 분리되어 있습니다.

영향 확인 (2)

  • security/connz 모니터링 엔드포인트의 베어러 JWT 노출 차단

    /connz 모니터링 엔드포인트를 사용하는 경우에 적용됩니다.

  • security명령줄 인수로 전달한 라우트와 클러스터 URL 비밀값 마스킹

    라우트와 클러스터 URL 비밀값을 명령줄 인수로 전달하는 경우에 적용됩니다.

원문
Envoyv1.38.0Networking & Messaging2026년 4월 23일

이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.

조치 필요 (1)

  • securityhighnghttp2CVE-2026-27135 보안 패치 적용

    nghttp2CVE-2026-27135 패치가 적용되었습니다.

영향 확인 (6)

  • security쿼리 매개변수 값 URL 인코딩

    query_parameter_mutations를 설정하는 경우에 적용됩니다.

  • securityRBAC 연결 방식 우회 방지

    RBAC가 실행되는 경우에 적용됩니다.

  • breakingmax_early_data_bytes 설정 검증 강화

    upstream_connect_modeIMMEDIATE가 아닌 값으로 설정하고 max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedenforce_rsa_key_usage 옵션 사용 중단제거 시점 미정

    enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.

원문
Contourv1.33.4Networking & Messaging2026년 4월 20일

이번 릴리스에는 Lua 코드 주입 취약점 수정과 Envoy 버전 및 의존성 업데이트가 포함됩니다. 테스트한 Kubernetes 호환 범위는 1.32부터 1.34까지로 갱신되었습니다.

영향 확인 (2)

  • securityhighHTTPProxy 쿠키 재작성 값의 코드 실행 취약점 수정

    HTTPProxy 리소스를 사용하는 경우에 적용됩니다.

  • breaking필수 Envoy 버전 상향

    Envoy에 의존하는 경우에 적용됩니다.

원문
Contourv1.31.6Networking & Messaging2026년 4월 20일

이번 릴리스는 Cookie Rewriting의 보안 취약점을 수정하고 Envoy를 v1.34.14로 갱신했습니다. Kubernetes 1.30부터 1.32까지의 호환성을 기준으로 테스트했습니다.

영향 확인 (1)

  • securityhighCookie RewritingLua 코드 주입 취약점 수정

    cookieRewritePolicies[].pathRewrite.value를 설정한 경우 적용됩니다.

원문
NATSv2.12.7Networking & Messaging2026년 4월 14일

의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.

영향 확인 (3)

  • security큐 구독의 ACL deny 우회 수정

    큐 구독을 사용하고 큐가 아닌 ACL deny 패턴을 설정한 경우에 적용됩니다.

  • breakingno_auth_user 사용 범위 제한

    no_auth_user를 설정한 경우에 적용됩니다.

  • breaking요청형 리프 연결의 중복 INFO 업데이트 제한

    요청형 리프 연결을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.16Networking & Messaging2026년 4월 14일

Go 도구 체인이 업데이트되고 권한 검사, leafnode 및 WebSocket 동작의 오류가 수정되었습니다. no_auth_user와 중복 리프 권한 업데이트에 허용되는 구성이 좁아져, 기존 설정이 더 이상 받아들여지지 않는지 운영자 검토가 필요합니다.

영향 확인 (2)

  • breakingno_auth_user 적용 범위 제한

    no_auth_user를 설정한 경우 적용됩니다.

  • breaking중복 INFO 권한 업데이트 허용 범위 조정

    요청형 리프 연결을 사용하는 경우 적용됩니다.

원문
Emissary-Ingressv4.0.1Networking & Messaging2026년 3월 26일

운영 환경에 영향을 줄 수 있는 호환성 변경이 포함되어 기능 제거와 기본값, 배포 경로, 버전 정렬이 달라졌습니다. 여러 의존 항목과 Python 인터프리터를 업데이트해 공개되지 않은 CVEs를 해결했으며, 결함 수정과 서비스 및 아키텍처 관련 기능 확장도 포함합니다.

조치 필요 (1)

  • security의존 항목과 Python 인터프리터 업데이트

    여러 의존 항목과 Python 인터프리터를 업데이트해 CVEs를 해결했습니다.

영향 확인 (6)

  • breaking사용자 정의 오류 응답과 헤더 대소문자 변형 기능 제거

    Ambassador Edge Stack의 사용자 정의 오류 응답이나 헤더 대소문자 변형 기능을 사용하는 경우 적용됩니다.

  • breakingHelm chart와 Emissary의 버전 번호 정렬

    Helm chart를 사용하는 경우 적용됩니다.

  • breakingHelm chart 배포 경로의 GHCR 전용 전환

    Emissary의 Helm chart를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
gRPCv1.80.0Networking & Messaging2026년 3월 26일

TLS, 인증서, xDS, C++ 자격 증명 기능이 추가되고 EventEngine의 기본값과 지원 범위가 바뀌었습니다. OpenBSD의 크기 오류가 수정되었으며 RR과 WRR의 연결 동작도 변경되었습니다.

영향 확인 (1)

  • breakingPython의 EventEngine 기본 활성화와 포크 지원

    Python 또는 Ruby를 사용하는 경우 적용됩니다.

원문
NATSv2.12.6Networking & Messaging2026년 3월 24일

보안 수정과 운영자 조치가 필요한 적용 규칙 변경이 포함되어 있습니다. 의존성 매니페스트 항목과 일반적인 정확성 수정 및 개선도 함께 반영되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한을 1MB로 설정했습니다.

영향 확인 (13)

  • securityhighMQTT 관련 CVE 수정

    MQTT를 사용하는 환경에 적용됩니다.

  • securityhighleafnodes 관련 CVE 수정

    leafnodes를 사용하는 환경에 적용됩니다.

  • securityhigh명령줄 인증 정보 관련 CVE 수정

    명령줄에서 인증 정보를 제공하는 환경에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
NATSv2.11.15Networking & Messaging2026년 3월 24일

공개된 CVE를 포함한 여러 보안 수정과 정확성 수정이 포함되어 있습니다. 검증 및 권한 제약이 강화되었고 의존성과 도구 모음도 업데이트되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한이 이제 1MB로 설정됩니다.

영향 확인 (11)

  • securityhighMQTT 관련 보안 취약점 수정

    MQTT를 사용하는 경우 적용됩니다.

  • securityhighleafnodes 보안 취약점 수정

    leafnodes를 사용하는 경우 적용됩니다.

  • securityhigh명령줄 자격 증명 처리 보안 취약점 수정

    명령줄에서 자격 증명을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Contourv1.33.3Networking & Messaging2026년 3월 23일

의존성 보안 갱신과 예시 매니페스트 조정이 포함되어 있습니다. Kubernetes 1.32부터 1.34까지의 호환성 테스트 범위도 문서화되었습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpcv1.79.3으로 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트되었습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하지만, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoyv1.35.9로 업데이트

    보안 취약점을 해결한 v1.35.9Envoy 버전이 올라갔습니다.

영향 확인 (1)

  • breaking예시 매니페스트의 hostPort 설정 제거

    예시 매니페스트에서 hostPort를 사용한다면 적용됩니다.

원문
Contourv1.32.4Networking & Messaging2026년 3월 23일

의존성 두 건이 업데이트되고 예제 매니페스트의 설정이 제거되었습니다. Kubernetes 1.31부터 1.33까지의 호환성이 명시되어 있으며, 두 제목에는 운영자가 별도로 적용할 변경 사항이 없습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc v1.79.3 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트했습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3와 관련된 보안 권고를 반영하지만, 해당 취약점은 Contour에 영향을 주지 않습니다.

  • securityEnvoy v1.34.13 업데이트

    보안 취약점을 해결하고 안정성을 높이기 위해 Envoyv1.34.13으로 업데이트했습니다.

영향 확인 (1)

  • breaking예제 매니페스트의 hostPort: 8002 제거

    hostPort: 8002가 예제 매니페스트에 설정된 경우 적용됩니다.

원문
Contourv1.31.5Networking & Messaging2026년 3월 23일

의존성 보안 업데이트와 예시 매니페스트 정리가 포함되어 있습니다. Kubernetes 1.30부터 1.32까지 테스트한 범위도 문서화되어 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트됩니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하며, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoy 버전 업데이트

    Envoyv1.34.13으로 업데이트됩니다.

영향 확인 (1)

  • breaking예시 매니페스트의 Envoy metrics 설정 제거

    hostPort: 8002를 사용하는 예시 매니페스트에 적용됩니다.

원문
Ciliumv1.19.2Networking & Messaging2026년 3월 23일

운영자와 관련된 버그 수정과 새 구성 및 진단 기능이 포함되며, 의존성과 이미지도 업데이트됩니다. 보안과 관련된 노출 또는 정책 우회 문제를 수정한 변경은 업그레이드가 필요합니다. 지원 중단이나 제거 공지는 없습니다.

영향 확인 (2)

  • securityenvoy 관리자 소켓 접근 권한 수정

    envoy를 실행하는 경우에 적용됩니다.

  • security로컬 백엔드의 ingress policies 우회 수정

    ingress policieslocal backends를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.17.14Networking & Messaging2026년 3월 23일

이번 릴리스에는 envoy admin socket 보안 수정과 함께 의존성 및 이미지 업데이트, bugtool 출력 개선, GKE 채널 수정이 포함됩니다. Docker manifest 항목은 별도의 운영자 대상 변경이 아니라 릴리스 산출물을 가리키는 항목입니다.

영향 확인 (1)

  • securityenvoy admin socket의 공개 접근 문제 수정

    Envoy가 실행 중인 경우 적용됩니다.

원문
Strimzi0.45.2Networking & Messaging2026년 3월 12일

Kubernetes 지원 범위가 좁아지고, 기존 클러스터 및 확장 기능 가운데 일부는 다음 버전에서 제거될 예정입니다. Kafka 3.9.2 지원이 추가됐으며 여러 의존성 업데이트로 보안 문제가 해결됐습니다.

조치 필요 (8)

  • securityhighGRPC Netty Shaded 업데이트

    GRPC Netty Shaded를 업데이트해 CVE-2025-55163을 해결했습니다.

  • securitymediumZookeeper 업데이트

    Zookeeper를 업데이트해 CVE-2024-47554를 해결했습니다.

  • securitymediumNimbus Jose JWT 10.0.2 업데이트

    Nimbus Jose JWT10.0.2로 업데이트해 CVE-2025-53864를 해결했습니다.

  • securitymediumNetty 4.1.130.Final 업데이트

    Netty4.1.130.Final로 업데이트해 CVE-2025-67735를 해결했습니다.

  • securitymediumApache Log4J 2.25.3 업데이트

    Apache Log4J2.25.3으로 업데이트해 CVE-2025-68161을 해결했습니다.

  • securitymediumVertx 4.5.24 업데이트

    Vertx4.5.24로 업데이트해 CVE-2026-1002를 해결했습니다.

  • securitymediumJackson 업데이트

    Jackson을 업데이트해 GHSA-72hv-8253-57qq를 해결했습니다.

  • securityVert.xNetty 업데이트

    Vert.xNetty를 업데이트해 0.45.x 브랜치의 CVE를 수정했습니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 버전 변경

    Kubernetes 1.23 또는 Kubernetes 1.24를 사용하는 경우 적용됩니다.

미리 준비 (3)

  • breakingStrimzi MirrorMaker 2 Extensions 제거 예정0.28.0부터 · 0.46에서 제거 예정

    Strimzi MirrorMaker 2 Extensions를 사용하는 경우 적용됩니다.

  • breakingStrimzi EnvVar Configuration Provider 제거 예정0.38.0부터 · 0.46에서 제거 예정

    Strimzi EnvVar Configuration Provider를 사용하는 경우 적용됩니다.

  • deprecatedZooKeeper 클러스터와 MirrorMaker 1 지원 종료 예정0.46에서 제거 예정

    ZooKeeper-based Apache Kafka clusters 또는 MirrorMaker 1 deployments를 사용하는 경우 적용됩니다.

원문
Linkerdedge-26.3.2Networking & Messaging2026년 3월 12일

이번 릴리스에는 Linkerd Viz의 수집 범위 조정과 관측성, 의존성, 프록시 구성 변경이 포함됩니다. 변경 기록에는 다른 항목과 겹치는 내용과 독립적인 변경 사항이 없는 제목도 있습니다.

영향 확인 (1)

  • breakingLinkerd Viz의 기본 파드 수집 범위 조정

    Linkerd Viz를 사용하는 경우에 적용됩니다.

원문
Envoyv1.37.1Networking & Messaging2026년 3월 11일

이번 릴리스에는 업그레이드가 필요한 보안 수정과 일반 버그 수정이 함께 포함되어 있습니다. 게시된 아티팩트와 동적 모듈 호환성도 변경되며, 일반 버그 수정에는 운영자 조치가 제시되지 않았습니다.

조치 필요 (3)

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    범위가 지정된 IPv6 주소로 getAddressWithPort()를 호출할 때 충돌하던 문제를 수정했습니다. 이 수정은 CVE-2026-26310GHSA-3cw6-2j68-868p와 관련됩니다.

  • securitymedium문자열 null 종료 문자 쓰기 오류 수정

    문자열의 null 종료 문자를 손상시킬 수 있던 하나 차이 쓰기 오류를 수정했습니다. 이 수정은 CVE-2026-26309GHSA-56cj-wgg3-x943와 관련됩니다.

  • securitymedium하위 연결 초기화 뒤 decode* 메서드 차단

    하위 연결이 초기화된 뒤 decode* 메서드가 실행되지 않도록 차단했습니다. 이 수정은 CVE-2026-26311GHSA-84xm-r438-86px와 관련됩니다.

영향 확인 (2)

  • securityhighrbac 다중 값 헤더 우회 수정

    rbac 하위 시스템을 사용하는 경우에 적용됩니다.

  • securitymediumratelimit 응답 단계 제한 처리 충돌 수정

    ratelimit 하위 시스템을 사용하는 경우에 적용됩니다.

원문
Envoyv1.36.5Networking & Messaging2026년 3월 11일

공개된 보안 수정과 일반 버그 수정, 의존성 및 이미지 업데이트가 포함된 릴리스입니다. 보안 수정은 업그레이드 조치가 필요한 내용이며, 나머지 항목은 운영자가 확인할 변경 세부 정보가 없는 섹션 제목입니다.

조치 필요 (3)

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    CVE-2026-26310 (GHSA-3cw6-2j68-868p)와 관련해 범위가 지정된 IPv6 주소로 getAddressWithPort()를 호출할 때 발생하던 충돌을 수정했습니다.

  • securitymedium문자열 null 종결자 손상 수정

    CVE-2026-26309 (GHSA-56cj-wgg3-x943)와 관련해 문자열의 null 종결자를 손상시킬 수 있던 off-by-one 쓰기를 수정했습니다.

  • securitymedium하위 연결 재설정 후 decode* 실행 차단

    CVE-2026-26311 (GHSA-84xm-r438-86px)와 관련해 하위 연결이 재설정된 뒤 decode* 메서드가 실행되지 않도록 수정했습니다.

영향 확인 (2)

  • securityhighrbac 다중 값 헤더 우회 수정

    rbac을 사용하는 경우에 적용됩니다.

  • securitymediumratelimit 응답 단계 충돌 수정

    ratelimit을 사용하는 경우에 적용됩니다.

원문
Istio1.29.1Networking & Messaging2026년 3월 10일

Envoy와 Istio의 CVE를 포함한 여러 보안 수정과 일반적인 정확성 수정이 포함됩니다. 디버그 엔드포인트에 인증된 네임스페이스를 지정하는 설정 기능도 추가됩니다.

조치 필요 (1)

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에서 JSON 오프바이원 쓰기가 발생하던 문제를 수정했습니다.

영향 확인 (10)

  • securityhighRBAC의 다중 값 헤더 우회 수정

    RBAC을 사용하는 경우 적용됩니다.

  • securityhigh알려진 기본 키를 이용한 JWKS Resolver 인증 우회 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

  • securitymedium하위 연결 재설정 이후 HTTP 디코드 메서드 처리 수정

    HTTP를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 7건 더
원문
Istio1.28.5Networking & Messaging2026년 3월 10일

공개된 보안 취약점 수정과 디버그 엔드포인트의 네임스페이스 권한 설정 변경이 포함되어 있습니다. WasmPlugin 이미지 가져오기와 InferencePool 구성 처리에서 발생하던 문제도 수정했습니다.

조치 필요 (7)

  • securityhigh다중 값 헤더를 이용한 RBAC 우회 수정

    CVE-2026-26308에서 다중 값 헤더를 이용한 RBAC 우회 문제를 수정했습니다.

  • securityhighJWKS 확인자 오류에 따른 인증 우회 수정

    CVE-2026-31837GHSA-v75c-crr9-733c와 관련해 JWKS 확인자 오류로 알려진 기본 키를 사용한 인증 우회가 가능하던 문제를 수정했습니다.

  • securitymedium다운스트림 리셋 이후 HTTP 디코드 메서드 처리 수정

    CVE-2026-26311과 관련해 다운스트림 리셋 이후 HTTP 디코드 메서드가 차단되도록 수정했습니다.

  • securitymedium범위 지정 IPv6 주소 처리 중 충돌 수정

    범위가 지정된 IPv6 주소에서 getAddressWithPort()가 충돌하던 문제를 CVE-2026-26310 수정 사항에 반영했습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    JSON 오프바이원 쓰기 오류를 수정했습니다. 이 문제는 CVE-2026-26309에 해당합니다.

  • securitymediumRatelimit 응답 단계 충돌 수정

    ratelimit 응답 단계에서 충돌하던 문제를 CVE-2026-26330 수정 사항에 반영했습니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 프록시 데이터 접근 수정

    CVE-2026-31838GHSA-974c-2wxh-g4ww와 관련해 디버그 엔드포인트를 통한 네임스페이스 간 프록시 데이터 접근 문제를 수정했습니다.

영향 확인 (3)

  • securityXDS 디버그 엔드포인트 인증 적용

    XDS debug endpoints를 외부에 노출하는 경우에 적용됩니다.

  • securityWasmPlugin 이미지 가져오기 SSRF 수정

    WasmPlugin 이미지 가져오기를 사용하는 경우에 적용됩니다.

  • securityHTTP 디버그 엔드포인트의 네임스페이스 권한 적용

    HTTP debug endpoints를 외부에 노출하는 경우에 적용됩니다.

원문
Istio1.27.8Networking & Messaging2026년 3월 10일

보안 취약점 수정이 포함되어 있어 업그레이드가 필요합니다. 디버그 엔드포인트에 권한을 부여할 네임스페이스를 지정하는 설정 기능도 추가됐으며, 이 설정은 선택 사항입니다.

조치 필요 (3)

  • securitymedium하위 연결 재설정 후 HTTP 디코드 처리 수정

    CVE-2026-26311에 대응해 하위 연결이 재설정된 뒤 HTTP 디코드 메서드가 차단되던 문제가 수정됐습니다.

  • securitymedium범위 지정 IPv6 주소 처리 충돌 수정

    CVE-2026-26310에 대응해 범위가 지정된 IPv6 주소를 getAddressWithPort()에서 처리할 때 발생하던 충돌이 수정됐습니다.

  • securitymediumJSON 오프바이원 쓰기 수정

    CVE-2026-26309에 대응해 JSON 쓰기에서 발생하던 오프바이원 오류가 수정됐습니다.

영향 확인 (6)

  • securityhighRBAC 다중 값 헤더 우회 수정

    RBAC를 사용하는 경우 적용됩니다.

  • securityhighJWKS Resolver 인증 우회 가능성 수정

    JWKS Resolver를 사용하는 경우 적용됩니다.

  • securitymedium디버그 엔드포인트의 네임스페이스 간 데이터 접근 수정

    Debug Endpoints를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
NATSv2.12.5Networking & Messaging2026년 3월 9일

두 건의 CVE 수정과 정확성 수정, JetStream 설정 기능 확장, 의존성 업데이트가 포함됩니다. 클러스터 배포의 스트림 업데이트 회귀와 max_conns 동작 변경도 함께 반영됐습니다.

영향 확인 (3)

  • securityCVE-2026-29785 수정

    leafnode compression이 활성화된 경우에 적용됩니다.

  • securityCVE-2026-27889 수정

    WebSockets가 활성화된 경우에 적용됩니다.

  • breakingmax_conns0 설정 지원

    서버 설정에서 max_conns를 지정하는 경우에 적용됩니다.

원문
NATSv2.11.14Networking & Messaging2026년 3월 9일

업그레이드가 필요한 보안 수정과 Go toolchain 버전 변경이 포함됩니다. WebSockets 동작의 정확성을 다듬는 수정도 함께 반영됐습니다.

영향 확인 (2)

  • securityhighCVE-2026-29785 수정

    CVE-2026-29785가 존재하고 leafnode compression이 활성화된 경우 적용됩니다.

  • securityhighCVE-2026-27889 수정

    CVE-2026-27889가 존재하고 WebSockets가 활성화된 경우 적용됩니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Istio1.28.4Networking & Messaging2026년 2월 16일

보안 취약점과 템플릿 처리 과정의 리소스 생성 문제를 수정했습니다. 게이트웨이와 디버그 엔드포인트의 권한 및 검증 동작도 조정되어 해당 기능을 사용하는 환경에 영향을 줍니다.

조치 필요 (1)

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    Go 주석과 C/C++ 주석을 다르게 해석하던 문제로 생성된 cgo 바이너리에 코드를 몰래 삽입할 수 있던 CVE-2025-61732 취약점을 수정했습니다.

영향 확인 (4)

  • securitycriticalTLS 세션 재개 검증 오류 수정

    Config.Clone을 변경과 함께 사용하거나 Config.GetConfigForClient를 사용하는 경우에 적용됩니다.

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    게이트웨이 배포 컨트롤러가 실행되는 경우에 적용됩니다.

  • security리소스 주석 검증 강화

    리소스 주석을 구성하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Istio1.29.0Networking & Messaging2026년 2월 16일

운영자가 확인할 수 있는 기능이 추가되고 여러 기본 동작이 변경됩니다. 앰비언트 메시, 디버그 엔드포인트 권한, 메트릭 압축, istiod 메모리와 회로 차단기 동작에 영향을 줍니다. 명시적인 CVE 또는 보안 권고 식별자는 없습니다.

조치 필요 (1)

  • breakingistiod 메모리 제한 자동 설정

    istiodautomemlimit 라이브러리를 사용해 GOMEMLIMIT을 메모리 제한의 90%로 자동 설정합니다. OOM 종료 위험을 낮추면서 성능을 유지합니다.

영향 확인 (4)

  • breakingiptables 규칙 조정 기본 활성화

    istio-cni DaemonSet을 업그레이드할 때 적용됩니다.

  • breaking15014 포트 디버그 엔드포인트 권한 검사 기본 활성화

    15014 포트의 디버그 엔드포인트에 적용됩니다.

  • breakingEnvoy 메트릭 HTTP 압축 기본 활성화

    클라이언트의 Accept-Header 값에 따라 Prometheus stats endpoint에서 제공되는 Envoy 메트릭에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Istio1.27.6Networking & Messaging2026년 2월 10일

보안 문제를 막기 위한 수정과 디버그 엔드포인트 접근 제한이 포함되어 있습니다. 게이트웨이 배포와 템플릿 렌더링 과정의 리소스 생성 경로가 검증됩니다.

조치 필요 (1)

  • security리소스 주석의 줄바꿈 및 제어 문자 검증 수정

    리소스 주석 검증이 줄바꿈과 제어 문자를 거부하도록 수정했습니다. 템플릿 렌더링으로 Pod 사양에 컨테이너를 삽입하는 경로를 차단합니다. (Issue #58889)

영향 확인 (2)

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    gateway deployment controller가 실행 중인 경우 적용됩니다.

  • breaking디버그 엔드포인트 접근 제한

    포트 15014의 디버그 엔드포인트를 사용하는 경우 적용됩니다.

원문
Ciliumv1.19.0Networking & Messaging2026년 2월 4일

새 DNS 프록시, 설치 및 설정 동작, API와 메트릭, 데이터 경로 기능이 추가되고 데이터 경로와 클러스터 메시의 수정이 함께 포함된 기능 및 유지 보수 릴리스입니다. 기본값과 호환성 변경, 사용 중단 및 BGP API 전환이 포함되며, 보안 관련 의존성도 업데이트되지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (15)

  • securitygithub.com/containerd/containerd 보안 업데이트

    github.com/containerd/containerd 모듈이 v1.7.29로 업데이트됩니다.

  • securitygithub.com/go-viper/mapstructure/v2 보안 업데이트

    github.com/go-viper/mapstructure/v2 모듈이 v2.4.0으로 업데이트됩니다.

  • securitygithub.com/docker/docker 보안 업데이트

    github.com/docker/docker 모듈이 v28.3.3+incompatible로 업데이트됩니다.

  • securitygolang.org/x/crypto 보안 업데이트

    golang.org/x/crypto 모듈이 v0.45.0으로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.4로 업데이트됩니다.

  • securityhelm.sh/helm/v3 보안 업데이트

    helm.sh/helm/v3 모듈이 v3.18.5로 업데이트됩니다.

  • breakingplpmtud 기본값 변경

    plpmtud의 기본값이 blackhole로 변경됩니다.

  • breakingAddressScopeMax 기본값 변경

    AddressScopeMax 기본값이 호스트 범위인 254로 변경됩니다. --local-max-addr-scope와 관련된 설정이 새 GKE 메타데이터 서버 및 HCP 사용 사례에 맞게 조정됩니다.

  • breakingtls authMode 기본값 변경

    tls authMode 기본값이 migration으로 설정됩니다.

  • breakingCNI 삭제 제한 시간 단축

    CNI 삭제 제한 시간이 1.5초로 줄어듭니다.

  • breakingpolicy-default-local-cluster 기본 설정

    policy-default-local-cluster가 기본적으로 설정됩니다.

  • breaking호스트 방화벽 우회 기본 비활성화

    호스트 방화벽 우회가 기본적으로 비활성화됩니다.

  • breakingFQDN 일치 패턴 정제 검사 강화

    FQDN 일치 패턴의 정제 처리가 재구성되고 검사가 강화됩니다.

  • breakingcilium_host를 통한 암호화 트래픽 전달 제거

    cilium_host를 통한 암호화 트래픽 전달이 제거됩니다.

  • breaking컨테이너 이미지의 CNI 설정 파일 설치 제거

    컨테이너 이미지에 CNI 설정 파일을 설치하지 않습니다.

영향 확인 (30)

  • breaking네트워크 정책의 기본 클러스터 범위 변경

    네트워크 정책 선택자에서 cluster를 설정하지 않은 경우 적용됩니다.

  • breakingCiliumBGPPeeringPolicy v1 API 지원 제거

    CiliumBGPPeeringPolicy를 사용하는 경우 적용됩니다.

  • breakingMutual Authentication 기본 비활성화

    Mutual Authentication을 활성화하는 경우 적용됩니다.

  • 릴리스 페이지에 27건 더

미리 준비 (7)

  • deprecated--enable-ipsec-encrypted-overlay 사용 중단제거 시점 미정

    --enable-ipsec-encrypted-overlay를 사용하는 경우 적용됩니다.

  • deprecatedKafka 일치 필드와 ToRequiresFromRequires 사용 중단

    ToRequires 또는 FromRequires를 사용하는 경우 적용됩니다.

  • deprecatedHelm 값의 tls cert/keys 전달 방식 사용 중단

    Helm 값으로 TLS 인증서나 키를 전달하는 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Strimzi0.50.0Networking & Messaging2026년 1월 18일

이번 릴리스에서는 커넥터 플러그인 버전 설정 방식이 바뀝니다. 기존 설정을 사용하는 경우 전용 버전 필드로 설정을 옮겨야 합니다.

영향 확인 (1)

  • breaking커넥터 플러그인 버전 설정 방식 변경

    connector.plugin.versionKafkaConnect 또는 KafkaMirrorMaker2의 커넥터 설정에서 사용한다면 적용됩니다.

원문
Envoyv1.37.0Networking & Messaging2026년 1월 13일

동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.

조치 필요 (1)

  • breaking런타임 가드와 레거시 코드 경로 제거

    여러 런타임 가드와 레거시 코드 경로를 제거했습니다.

영향 확인 (2)

  • breakingHTTP 리셋 코드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking업스트림 프로토콜 오류 처리 방식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedOpenTelemetry 액세스 로그 common_config 필드 폐기

    common_config을 구성한 경우 적용됩니다.

원문
CloudEvents[email protected]Networking & Messaging2022년 2월 6일

CloudEvents HTTP 바인딩의 WebHook 헤더 이름이 바뀐 릴리스입니다. CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 환경에 관련됩니다.

영향 확인 (1)

  • breakingWebhook-Request-Origin 헤더 이름 변경

    CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 경우에 적용됩니다.

원문
← 최신
월별 보기