RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.5.5Security2026년 3월 5일

SAML과 아이덴티티 브로커링에 관련된 공개 보안 취약점을 수정했습니다. 운영 환경은 새 버전으로 업그레이드해야 합니다.

영향 확인 (4)

  • securityhighCVE-2026-3047 SAML 브로커 비활성 클라이언트 인증 우회 수정

    SAML broker를 사용하고 disabled SAML client를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-3009 비활성 아이덴티티 제공자 제한 적용 수정

    Disabled Identity Provider를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-2603 비활성 SAML IdP 브로커 로그인 차단 수정

    Disabled SAML IdP를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
SPIREv1.14.2Security2026년 3월 3일

서버 노드 증명 플러그인에 영향을 주는 보안 취약점이 수정되었습니다. 외부 요청 유도와 노드 증명 과정의 CPU 고갈로 이어질 수 있던 문제가 대상입니다.

영향 확인 (2)

  • securityhttp_challenge의 SSRF 취약점 수정

    http_challenge를 사용하는 경우에 적용됩니다.

  • securityx509pop의 CPU 고갈 취약점 수정

    x509pop을 사용하는 경우에 적용됩니다.

원문
SPIREv1.13.4Security2026년 3월 3일

서버 노드 증명 플러그인의 보안 결함을 수정한 릴리스입니다. 해당 플러그인을 사용하는 운영자는 v1.13.4로 업그레이드해야 합니다.

영향 확인 (2)

  • securityhttp_challenge 플러그인의 SSRF 공격 문제 수정

    http_challenge 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

  • securityx509pop 플러그인의 CPU 과다 사용 문제 수정

    x509pop 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

원문
Open Policy Agent (OPA)v1.14.0Security2026년 2월 26일

런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.

조치 필요 (1)

  • securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정

    go.opentelemetry.io deps를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.

영향 확인 (1)

  • breaking--h2c의 unix domain socket (UDS) 지원

    --h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

원문
Keycloak26.5.4Security2026년 2월 20일

보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.

조치 필요 (2)

  • securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정

    Authorization Header 구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.

  • securitylowCVE-2025-5416 환경 정보 노출 문제 수정

    keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.

영향 확인 (4)

  • securitymediumCVE-2026-2575 과도한 SAMLRequest 압축 해제 문제 수정

    SAML을 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-1190 응답 지연 문제 수정

    SAML 중계를 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정

    Docker Registry Protocol을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kyvernov1.17.1Security2026년 2월 19일

보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalCVE-2025-68121 보안 취약점 수정

    CVE-2025-68121 수정이 반영됐습니다.

영향 확인 (1)

  • breaking기본값과 helm values 문서의 기간 형식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
cert-managerv1.19.3Security2026년 2월 2일

인증서 처리 동작의 버그 수정과 Go 도구 모음 의존성 갱신, 보안 수정이 포함됩니다. DNS 응답을 조작할 수 있는 환경에서 컨트롤러 서비스 거부로 이어질 수 있는 문제가 수정되어 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumDNS 응답 순서에 따른 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Kyvernov1.17.0Security2026년 2월 2일

새 CEL 및 정책 기능을 추가하고 컨트롤러와 API의 결함을 수정한 릴리스입니다. 보안 수정이 포함되어 있어 운영 환경에서는 업그레이드와 동작 변경의 호환성 검토가 함께 요구됩니다.

조치 필요 (2)

  • security보안 취약점 수정

    보안 취약점을 수정했습니다.

  • securitykubectl image 업데이트

    kubectl image를 업데이트해 CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 CEL 정책 유형의 리소스 접근 제한

    namespaced CEL policy types를 사용하는 경우 적용됩니다.

  • breakingVAP/MAP reporting 기본 동작 변경

    VAP/MAP reporting을 사용하는 경우 적용됩니다.

원문
Falco0.43.0Security2026년 1월 28일

릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.

영향 확인 (2)

  • breaking릴리스 빌드의 소스 설정 경로 표시 제한

    디버그 빌드를 사용하는 경우에 적용됩니다.

  • breakingDEB/RPM 패키지 서명 키 교체

    DEB/RPM 패키지를 사용하는 경우에 적용됩니다.

미리 준비 (4)

  • deprecated--gvisor-generate-config 옵션 사용 중단 예정

    --gvisor-generate-config을 사용하는 경우에 적용됩니다.

  • deprecatedlegacy eBPF probe 사용 중단 예정

    legacy eBPF probe를 사용하는 경우에 적용됩니다.

  • deprecatedgVisor engine 사용 중단 예정

    gVisor engine을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kyvernov1.15.3Security2026년 1월 27일

보안 문제를 다룬 수정과 일반적인 결함 수정이 함께 포함되어 있습니다. 기능과 동작에도 변화가 있습니다.

조치 필요 (1)

  • securitygo 버전 업데이트

    표준 라이브러리의 CVE를 해결하기 위해 go 버전을 업데이트했습니다.

영향 확인 (1)

  • securityapiCall의 네임스페이스 간 접근 차단

    apiCall을 사용하는 경우에 적용됩니다.

원문
Confidential Containersv0.18.0Security2026년 1월 23일

운영자가 사용하는 일부 구성 요소의 지원을 제거하거나 사용 중단 예정으로 전환하고, 새 기능과 동작 및 지원 형식 변경을 포함합니다. 함께 제공되는 플랫폼 구성 요소도 갱신했습니다. 보안 취약점이나 권고문은 공개되지 않았습니다.

영향 확인 (2)

  • breakingenclave-cc 기반 기밀 컴퓨팅 지원 제거

    enclave-cc를 사용 중인 경우에 해당합니다.

  • breakingSecure Comms mode 지원 제거

    Secure Comms mode를 구성한 경우에 해당합니다.

미리 준비 (2)

  • breakingCoCo operator 사용 중단 예정

    CoCo operator를 사용 중인 경우에 해당합니다.

  • deprecatedpacker images 지원 사용 중단 예정제거 시점 미정

    packer images를 사용 중인 경우에 해당합니다.

원문
Keycloak26.5.1Security2026년 1월 14일

Keycloak 26.5.1은 보안 문제와 동작 오류를 바로잡고 관리 및 HTTP 응답 관련 동작을 조정한 릴리스입니다. Organization 기능을 사용한다면 사용자 및 비밀번호 양식에 계정 이름이 자동으로 표시되는 문제와 관련됩니다.

영향 확인 (1)

  • securityOrganization 기능의 계정 이름 자동 노출 문제 수정

    Organization 기능을 사용하는 경우에 적용됩니다.

원문
Keycloak26.5.0Security2026년 1월 6일

기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13.x 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.

영향 확인 (2)

  • security무차별 대입 공격 탐지 설정 취약점 수정

    무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.

  • breakingPostgreSQL 13.x 지원 제거

    PostgreSQL 13.x에 의존하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedFine-Grained Admin Permissions v1 사용 중단

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

원문
← 최신
월별 보기