RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Daprv1.18.0Orchestration & Management2026년 6월 10일

워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.

조치 필요 (8)

  • securitymediumgolang.org/x/image 보안 업데이트

    GO-2026-4962에 대응하기 위해 golang.org/x/imagev0.39.0으로 올렸습니다.

  • securitydurabletask-gopgx 보안 업데이트

    durabletask-gov0.12.1로 올리고 pgx를 업데이트해 취약점을 해결했습니다.

  • breakingWorkflowsRemoteActivityReminder 기본 활성화

    WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본으로 활성화되며, 컴포넌트, 구독, MCPServers, Configurations, HTTPEndpoints, Resiliencies, WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.

  • breaking사이드카 프로브 기본 동작 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본적으로 켜집니다.

  • breaking라이브니스 및 레디니스 프로브 기본값 조정

    라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.

  • breaking사이드카 프로브 기본값 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초, daprd에서 약 5초로 더 엄격해졌습니다.

영향 확인 (6)

  • security서비스 호출 경로 순회 접근 제어 우회 수정

    서비스 호출을 사용하는 경우에 적용됩니다.

  • breakingMCPServerResourceWorkflowAccessPolicy 기능 게이트 제거

    MCPServerResource 또는 WorkflowAccessPolicy 기능 게이트를 설정한 경우에 적용됩니다.

  • breaking1.18에서 이전 버전으로 직접 롤백하는 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedScheduleJobAlpha1 알파 RPC 사용 중단 예정

    ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.

원문
NATSv2.12.11Networking & Messaging2026년 6월 9일

이번 릴리스에는 JetStream, 운영, 로깅, 주제 변환 기능의 추가와 일부 기본 동작 및 지원 범위 변경이 포함되며, JetStream 회귀 문제도 수정됩니다. JetStream의 엄격한 API 동작과 다운그레이드 호환성을 검토해야 하고, 새로 추가된 기능은 사용하는 경우에만 별도 대응이 필요합니다.

영향 확인 (3)

  • breaking암호 스위트 기본 동작 변경

    allow_insecure_cipher_suites를 활성화한 경우에 적용됩니다.

  • breakingJetStream 요청 엄격 모드 기본 활성화

    JetStream을 사용하는 경우에 적용됩니다.

  • breaking새 기능 사용 시 다운그레이드 호환성 제한

    새로운 v2.12 기능을 사용하는 경우에 적용됩니다.

원문
CoreDNSv1.14.4Kubernetes Core2026년 6월 9일

플러그인 기능과 입력 검증 규칙이 추가되고 DNS 및 캐시 동작이 조정되며 플랫폼 지원과 잘못된 입력 처리 범위가 넓어진 릴리스입니다. DoH3를 사용하는 환경에서는 HTTP/3 요청 헤더 크기 제한이 좁아져 운영자 확인이 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breakingDoH3 HTTP/3 요청 헤더 크기 제한

    DoH3를 사용하는 경우 적용됩니다.

원문
gRPCv1.81.1Networking & Messaging2026년 6월 8일

정확성 결함을 수정하고 error_flatten 실험의 기본 활성 상태를 변경했습니다. 운영자에게 영향을 주지 않는 내부 구현 변경도 포함되어 있습니다.

영향 확인 (1)

  • breakingerror_flatten 실험 기본 활성화

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Cortexv1.21.1Observability2026년 6월 5일

이번 릴리스에는 상태 페이지의 저장형 XSS와 입력 데이터 처리 과정의 메모리 증폭 위험을 줄이는 수정이 포함됩니다. OTLP 수집과 네이티브 히스토그램을 사용하는 환경에서는 새 크기 제한이 적용됩니다.

영향 확인 (3)

  • securityAlertmanagerStore Gateway 상태 페이지의 저장형 XSS 수정

    Alertmanager 또는 Store Gateway를 실행하는 경우에 적용됩니다.

  • security네이티브 히스토그램 protobuf 크기 제한

    네이티브 히스토그램을 사용하는 경우에 적용됩니다.

  • breakingParseProtoReaderOTLP 수집 경로의 압축 해제 크기 제한

    OTLP 수집 경로를 사용하는 경우에 적용됩니다.

원문
Istio1.30.1Networking & Messaging2026년 6월 4일

공개된 Envoy 서비스 거부 보안 수정과 여러 결함 수정이 포함되어 있습니다. 운영자용 기능 추가, 의존성 업데이트, 기능 플래그 적용 제거도 함께 반영됐습니다.

조치 필요 (1)

  • securityhighEnvoy 메모리 고갈 서비스 거부 취약점 수정

    CVE-2026-47774은 인증되지 않은 원격 공격자가 특수하게 만든 HTTP/2 요청으로 Envoy 프로세스의 메모리를 고갈시켜 서비스 거부를 일으킬 수 있는 문제입니다. 쿠키 헤더 바이트가 요청 헤더 크기 검증에 모두 포함되지 않았고, HPACK 헤더 블록 제한도 디코딩된 전체 헤더 크기가 아닌 인코딩된 바이트에만 적용됐던 점을 수정했습니다. CVSS 점수는 7.5입니다.

영향 확인 (1)

  • breakingListenerSet 기능의 기능 플래그 적용 제거

    ListenerSet API를 사용하는 경우에 적용됩니다.

원문
Envoyv1.38.1Networking & Messaging2026년 6월 4일

HTTP/2와 OAuth2의 보안 수정, 타사 의존성 취약점 패치가 포함됩니다. 응답 본문 처리 방식과 로드 밸런서 재빌드 기본값도 바뀌므로, 기존 동작이나 설정에 의존하는 운영 환경은 영향을 확인해야 합니다.

조치 필요 (1)

  • securityhighnghttp2 취약점 패치 적용

    nghttp2CVE-2026-27135 패치를 적용했습니다.

영향 확인 (4)

  • securityhighHTTP/2 헤더 및 쿠키 크기 제한 적용

    HTTP/2를 사용하면서 envoy.reloadable_features.http2_include_cookies_in_limits를 활성화하지 않은 경우에 적용됩니다.

  • securityOAuth2 HMAC 검증 타이밍 사이드 채널 수정

    oauth2를 사용하는 경우에 적용됩니다.

  • breakingHTTP 응답 본문에서 업스트림 전송 실패 원인 제거

    라우터를 사용하면서 envoy.reloadable_features.hide_transport_failure_reason_in_response_body를 활성화하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Keycloak26.6.3Security2026년 6월 4일

공개된 보안 수정 16건이 포함되어 있으며, OIDC, 인증 및 계정·관리자 API, SAML, LDAP, WebAuthn, ID 연계, 조직, Netty, lodash와 관련된 문제가 다뤄졌습니다. 의존성 업데이트와 시작 시 동작 및 SPI 동작 변경, 여러 정확성 수정도 포함합니다.

조치 필요 (2)

  • securityhighlodash 코드 삽입 취약점 수정

    CVE-2026-4800에 해당하는 lodash의 코드 삽입 취약점을 수정했습니다.

  • securitymediumNetty HTTP/1.0 스머글링 정제 우회 수정

    CVE-2026-42581에 해당하는 Netty의 HTTP/1.0 TE+CL 공존으로 인한 스머글링 정제 우회 문제를 수정했습니다.

영향 확인 (15)

  • securitymediumKeycloak 서버 접근 제어 수정

    account/api를 사용하는 경우 적용됩니다.

  • securitymediumoidc 토큰 인트로스펙션의 notBefore 적용 수정

    oidc를 사용하는 경우 적용됩니다.

  • securitymedium서버 측 WebAuthn 검증 보완

    authentication/webauthn을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 12건 더
원문
Rookv1.20.0Storage & Data2026년 6월 2일

CSI 설정 관리 방식의 호환성이 깨지는 변경이 포함되었고, 사용하지 않는 CRUSH 규칙의 기본 처리 방식도 바뀌었습니다. 지원 Kubernetes 버전 범위가 조정되었으며 스토리지와 오브젝트 저장소 기능이 추가되었습니다.

영향 확인 (2)

  • breakingCSI 드라이버 설정 관리 주체 변경

    CSI 드라이버 설정을 구성한 경우에 적용됩니다.

  • breaking사용하지 않는 CRUSH 규칙 기본 삭제

    Ceph mgr가 실행 중인 경우에 적용됩니다.

원문
Longhornv1.12.0Storage & Data2026년 6월 2일

버그 수정과 새 기능 추가를 함께 포함하며, 설정 항목과 동작 및 기본값도 바뀝니다. 일부 기능은 제거되고 운영 환경에 따른 전제 조건과 제한도 적용됩니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않습니다.

영향 확인 (5)

  • breakingV2 Backing Images 제거

    V2 Backing Images를 사용하는 경우에 적용됩니다.

  • breakingdata-engine-cpu-mask 기본값 변경

    data-engine-cpu-mask를 설정하지 않은 경우에 적용됩니다.

  • breaking구형 CLI API 엔진 이미지의 라이브 마이그레이션 제한

    CLI API 버전이 12보다 낮은 엔진 이미지를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
KEDAv2.20.0Orchestration & Management2026년 6월 1일

스케일러, 설정 옵션, 메트릭, 인증 방식과 호환성이 확장된 릴리스입니다. 사용자 지정 RBAC를 사용하는 운영자는 Kubernetes events API 이전을 준비해야 하며, 제거된 스케일러 설정을 사용하는 경우 구성을 바꿔야 합니다.

영향 확인 (7)

  • security리디렉션 시 인증 헤더 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking63자를 초과하는 ScaledObject 이름 거부

    ScaledObject 이름이 63자를 넘는 경우에 적용됩니다.

  • breaking양수가 아닌 unprocessedEventThreshold 거부

    양수가 아닌 unprocessedEventThreshold를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedbuildId, selectAllActive, selectUnversioned 설정 사용 중단

    buildId, selectAllActive, selectUnversioned를 설정한 경우에 적용됩니다.

원문
Limav2.1.2Kubernetes Core2026년 6월 1일

CLI 기능과 템플릿이 바뀌었고, 정확성 수정과 드라이버, hostagent, QEMU, 게스트 지원 관련 변경이 포함됩니다. 플래그 하나가 사용 중단 대상으로 지정되었으며, 보안 권고나 명시적으로 설명된 취약점은 없습니다.

영향 확인 (1)

  • breakingQEMU 2MB OVMF 이미지 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecated_LIMA_QEMU_UEFI_IN_BIOS 플래그 사용 중단

    _LIMA_QEMU_UEFI_IN_BIOS를 설정한 경우에 적용됩니다.

원문
Volcanov1.15.0Orchestration & Management2026년 6월 1일

알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.

조치 필요 (4)

  • securitymediumPrometheus 저장형 XSS 수정

    github.com/prometheus/prometheus를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.

  • securitymedium입장 웹훅 요청 본문 크기 제한

    입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247GHSA-8wxp-xxp2-rcgx입니다.

  • breakingDRA 스케줄링 통합 기본 활성화

    predicate.DynamicResourceAllocationEnable에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.

  • breakingKubernetes 1.34 이상에서 DRA 기본 활성화

    Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면 predicate.DynamicResourceAllocationEnable: false를 설정합니다.

영향 확인 (2)

  • breaking스케줄링 게이트 대기열 승인 설정 조건 변경

    SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.

  • breaking갱 단위 선점 및 자원 회수 설정 조건 변경

    gangPreemptgangReclaim을 설정하고 preempt 또는 reclaim은 설정하지 않은 경우에 적용됩니다.

원문
Karmadav1.18.0Orchestration & Management2026년 5월 30일

오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (9)

  • breaking보조 클러스터 그룹 선언 지원

    overflowAffinities를 설정하는 경우에 적용됩니다.

  • breakingLtGt 클러스터 허용 조건 제한

    spec.placement.clusterTolerationsLt 또는 Gt를 설정하는 경우에 적용됩니다.

  • breakingkarmada-operator 로그 상세도 기본값 변경

    오퍼레이터를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
OpenCostv1.120.3Observability2026년 5월 29일

의존성 업데이트와 정확성 수정이 포함되었고, 클라우드 및 쿼리 기능과 구성 및 출력 변경도 추가되었습니다. GHSA-xmrv-pmrh-hhx2CVE-2026-34986에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업데이트

    취약점이 있는 Go 의존성을 GHSA-xmrv-pmrh-hhx2CVE-2026-34986과 관련된 버전으로 업데이트했습니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우 적용됩니다.

원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

원문
Cloud Custodian0.9.51.0Security2026년 5월 28일

AWS, Azure, GCP 전반의 운영 기능을 확장하면서 결함 수정과 의존성 업데이트를 포함한 릴리스입니다. 보안 권고나 명시적인 취약점 공개 내용은 없습니다.

영향 확인 (1)

  • breakingjson-diff 필터 제거

    json-diff 필터를 aws.iam-access-key 정책에서 사용하는 경우에 적용됩니다.

원문
Prometheusv3.12.0Observability2026년 5월 28일

운영자용 API, 서비스 검색 연동, 기능 플래그, 설정 옵션, 웹 인터페이스가 추가됐습니다. 공개된 보안 수정 두 건과 정확성 수정, 성능 개선이 포함됐으며 검증과 제약 조건도 강화됐습니다.

조치 필요 (1)

  • breaking동시 fgprof 프로파일 실행 제한

    동시에 실행되는 fgprof 프로파일을 API에서 거부합니다.

영향 확인 (3)

  • securityRemote Write 요청의 압축 해제 길이 제한

    Remote Write를 사용하는 경우 적용됩니다.

  • securitySTACKIT SD 설정 엔드포인트의 평문 비밀 정보 노출 수정

    STACKIT SD를 사용하는 경우 적용됩니다.

  • breakinggzip 인코딩 OTLP 쓰기 요청의 본문 크기 제한

    OTLP를 사용하는 경우 적용됩니다.

원문
Falco0.44.0Security2026년 5월 26일

지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breakinggRPC server support 제거

    gRPC server support가 제거되었습니다.

영향 확인 (5)

  • security상대 경로를 이용한 plugin library path 경로 탐색 차단

    plugin library path를 설정하는 경우 적용됩니다.

  • breakinggRPC output 제거

    gRPC output을 사용하는 경우 적용됩니다.

  • breakinggVisor engine 지원 제거

    gVisor engine을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
OpenTelemetryv0.153.0Observability2026년 5월 25일

설정 생성과 메타데이터 검증의 기본 동작이 바뀌어 운영자나 컴포넌트 작성자의 설정 변경이 필요할 수 있습니다. API와 기능 게이트의 성숙도 및 기능이 조정되었고, Snappy에서 발생하던 메모리 손상과 오류도 수정되었습니다.

영향 확인 (3)

  • breakingpdata.useCustomProtoEncoding 기능 게이트 제거

    pdata.useCustomProtoEncoding을 사용하는 경우 적용됩니다.

  • breakingreaggregation 설정 생성 기본 활성화

    cmd/mdatagen을 실행하는 경우 적용됩니다.

  • breakingfeature_gates 메타데이터 검증 강화

    metadata.yaml에서 feature_gates를 설정하는 경우 적용됩니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

원문
containerdv2.0.9Kubernetes Core2026년 5월 20일

공개된 보안 문제 수정과 기본 소켓 정책 변경이 포함되어 있습니다. 휘발성 마운트 옵션 호환성, AppArmor 호환성, 여러 정확성 문제도 다뤘습니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 문제 수정

    CVE-2026-46680 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingseccomp 기본 소켓 정책에서 AF_ALG 차단

    seccomp를 사용하는 경우에 적용됩니다.

원문
containerdv2.3.1Kubernetes Core2026년 5월 20일

런타임 동작과 서버 구성 요소의 결함을 수정하고 seccomp 및 CVE 관련 보안 변경을 포함합니다. 기존 기능과 설정의 동작이 바뀌며 API와 Go 도구 모음도 갱신됩니다.

조치 필요 (1)

  • securityhighCVE-2026-46680 보안 수정

    CVE-2026-46680 관련 보안 결함 수정이 포함됩니다.

영향 확인 (1)

  • breakingoverlayfs 사용자 네임스페이스의 rebase 기능 제거

    overlayfs를 사용하고 사용자 네임스페이스에서 실행하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedRunc 옵션의 태스크 필드 사용 중단

    Runc 옵션에서 태스크 필드를 설정하는 경우에 적용됩니다.

원문
Backstagev1.51.0CI/CD & App Delivery2026년 5월 19일

이번 릴리스에는 기존 동작을 깨뜨릴 수 있는 제거와 기본값 및 제약 조건 변경이 포함되어 있습니다. 운영자가 활용할 수 있는 기능과 성능 개선이 추가되었고, 의존성의 보안 취약점을 해결한 업데이트도 반영되었습니다.

조치 필요 (2)

  • securityModule Federation packages 보안 업데이트

    알려진 취약점에 대응하기 위해 Module Federation packagesv2.3.3으로 업그레이드되었습니다.

  • breaking@remixicon/react 버전 제한

    라이선스 변경에 따라 @remixicon/react 의존성이 4.9.0 미만 버전으로 제한됩니다.

영향 확인 (9)

  • securityCIMDDCR 기본 와일드카드 변경

    CIMD 또는 DCR을 설정하는 경우에 해당합니다.

  • breakingNavItemBlueprint 제거

    NavItemBlueprint를 사용하는 경우에 해당합니다.

  • breakingrenderInTestApp 렌더링 동작 변경

    renderInTestApp를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 6건 더

미리 준비 (4)

  • deprecatedPolicyQueryUser.identity 사용 중단

    PolicyQueryUser.identity를 사용하는 경우에 해당합니다.

  • deprecatedEXPERIMENTAL_formDecorators 사용 중단

    EXPERIMENTAL_formDecorators를 설정하는 경우에 해당합니다.

  • deprecatedcatalog.stitchingStrategy.mode 사용 중단

    catalog.stitchingStrategy.mode를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
OpenTelemetryv0.152.1Observability2026년 5월 19일

이번 릴리스는 exporter의 진행 중 요청 메트릭과 구성 검증 API를 추가하고, 런타임 및 구성 관련 결함을 수정합니다. 명시적으로 설정한 Prometheus telemetry의 기본 동작이 바뀌고, 큰 snappy 요청에 대한 적용 범위가 좁아졌으며 검증 API의 사용 중단이 시작됩니다.

영향 확인 (2)

  • breakingsnappy 요청의 본문 크기 제한 적용 시점 수정

    max_request_body_size를 설정한 경우에 적용됩니다.

  • breaking명시적으로 설정한 Prometheus 메트릭 기본값 수정

    telemetry 메트릭 섹션을 설정한 경우에 적용됩니다.

미리 준비 (1)

  • deprecated구성 검증 API 사용 중단 처리

    xconfmap.Validator 또는 confmap.Validate를 사용하는 경우에 적용됩니다.

원문
Keycloak26.6.2Security2026년 5월 19일

여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.

조치 필요 (6)

  • securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정

    CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.

  • securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정

    CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.

  • securityhighbouncycastle 관련 취약점 수정

    bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.

  • securityhigh리디렉션 URI 검증 우회 수정

    리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.

  • securitymediumbcpkix 모듈의 취약한 암호 알고리즘 사용 수정

    CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의 bcpkix 모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.

  • security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정

    권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.

영향 확인 (12)

  • securityhigh/saml 조작 요청 서비스 거부 수정

    /saml을 사용하는 경우에 적용됩니다.

  • securityhigh암시적 플로 우회와 액세스 토큰 노출 수정

    implicit flow를 사용하는 경우에 적용됩니다.

  • securityhighOIDC 로그인 플로 세션 고정 수정

    OIDC login flow를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
hamiv2.9.0AI & ML2026년 5월 19일

이번 릴리스는 HAMi-core, Ascend 및 vNPU 가상화, DRA와 CDI, 모니터링과 디버깅 기능을 확장하고 스케줄링과 할당을 비롯한 여러 결함을 수정했습니다. 사용 중단된 설정을 제거했으며, 보안 수정과 의존성 업그레이드도 포함합니다.

조치 필요 (3)

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.20.0rc0-gpu에서 2.21.0rc0-gpu로 업그레이드했습니다.

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.21.0rc0-gpu에서 2.21.0rc1-gpu로 업그레이드했습니다.

  • securitygolang 보안 업그레이드

    golang을 보안 문제에 대응하는 버전으로 업그레이드했습니다.

영향 확인 (3)

  • breaking사용 중단된 scheduler policy configmap 제거

    scheduler policy configmap을 구성한 경우에 적용됩니다.

  • breakingnvidia.overwriteEnv 기본값 설정

    Helm을 사용하는 경우에 적용됩니다.

  • breakingdevice plugin host network 비활성화

    device plugin이 실행되는 경우에 적용됩니다.

원문
OpenCostv1.120.2Observability2026년 5월 18일

의존성 업데이트와 운영자가 확인하는 설정 및 동작 변경이 포함되어 있으며, 새 연동과 기능 추가, 정확성 수정도 함께 반영되었습니다. 보안과 관련해 명시된 의존성 업그레이드가 한 건 포함되어 있고, 일부 항목은 앞선 기록과 중복됩니다.

조치 필요 (1)

  • securityhigh취약한 Go 의존성 업그레이드

    취약점이 있는 Go 의존성을 업그레이드했으며, 관련 식별자는 GHSA-xmrv-pmrh-hhx2CVE-2026-34986입니다.

영향 확인 (2)

  • breakingprovider config 대신 cloud-integration.json에서 설정을 읽도록 변경

    provider config를 설정한 경우 적용됩니다.

  • breakingMCP_SERVER_ENABLED 기본값을 false로 변경

    MCP 서버를 사용하는 경우 적용됩니다.

원문
Istio1.30.0Networking & Messaging2026년 5월 18일

Gateway API, ambient 모드, 텔레메트리, Helm, 운영 기능에 걸친 새 기능과 설정 변경이 포함된 릴리스입니다. ENABLE_DEBUG_ENDPOINT_AUTH에 따른 XDS 디버그 엔드포인트 인증과 기본 이미지 레지스트리 변경은 배포 환경에서 직접 확인이 필요한 사항이며, 공개된 권고 식별자나 명시된 취약점은 없습니다.

조치 필요 (1)

  • breakingIstio 이미지 기본 레지스트리 변경

    Istio 이미지의 기본 레지스트리가 registry.istio.io로 변경되었습니다.

영향 확인 (1)

  • breakingXDS 디버그 엔드포인트 인증 기본값 변경

    ENABLE_DEBUG_ENDPOINT_AUTH가 설정된 경우에 적용됩니다.

원문
Istio1.29.3Networking & Messaging2026년 5월 18일

이번 릴리스는 Gateway API 호환성과 분석기 및 HBONE 조정 기능을 추가하고, 인증서·컨트롤러·프로브·출력·권한 처리 문제를 바로잡습니다. 권한 관련 보안 문제가 수정되었으므로 업그레이드가 필요합니다.

조치 필요 (1)

  • security네임스페이스 간 프록시 및 설정 덤프 접근 차단

    인증된 워크로드가 다른 네임스페이스의 프록시를 열거하고 설정 덤프를 가져갈 수 있던 문제를 수정했습니다. istio.io/debug/synczistio.io/debug/config_dump에 관련된 접근이 영향을 받았습니다.

영향 확인 (2)

  • securityAuthorizationPolicy 정규식 메타문자 권한 우회 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingAWS EKS ambient mesh Pod의 kubelet 상태 프로브 실패 수정

    ambient mesh Pod가 AWS EKS에서 실행되면서 Security Groups for Pods(branch ENI)를 사용할 때 적용됩니다.

원문
The Update Framework (TUF)v7.0.0Security2026년 5월 18일

보안 문제를 수정하고 Updater() API의 인수 지정 요건을 더 엄격하게 조정했습니다. 기존 securesystemslib.hash 모듈의 제거도 예고했습니다.

조치 필요 (1)

  • securitymediumGHSA-qp9x-wp8f-qgjj 보안 문제 수정

    GHSA-qp9x-wp8f-qgjj 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingUpdater()bootstrap 인수 지정 의무화

    Updater()를 사용하는 경우에 해당합니다.

미리 준비 (1)

  • deprecatedsecuresystemslib.hash 제거 준비

    securesystemslib.hash를 사용하는 경우에 해당합니다.

원문
Daprv1.17.7Orchestration & Management2026년 5월 15일

v1.17.7은 워크플로, 스케줄러, 액터, 네트워킹, 퍼블릭 서브스크립션의 안정성 문제를 바로잡은 릴리스입니다. 워크플로 페이로드 메트릭과 스케줄러 설정 변경도 포함합니다.

영향 확인 (1)

  • breaking액터 drainOngoingCallTimeout 제약 조정

    애플리케이션이 액터 drainOngoingCallTimeout 값을 설정했고, 그 값이 기본 30초인 daprd 측 placement 전파 타임아웃 이상인 경우에 적용됩니다.

원문
Ciliumv1.19.4Networking & Messaging2026년 5월 13일

운영자가 확인할 수 있는 버그 수정과 동작 조정이 포함되어 있으며, 특정 설정에서는 EndpointSlice 감시에 라벨 조건이 추가됩니다. Helm 설정 범위와 의존성 및 이미지도 갱신됐습니다. 보안 관련 의존성 업데이트가 포함되지만, 명시된 CVE나 권고 식별자는 없습니다.

조치 필요 (2)

  • securitygithub.com/moby/spdystream 모듈 업데이트

    보안 관련 갱신으로 github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • breaking서비스 라벨에 따른 EndpointSlice 감시 필터링

    loadbalancer/reflectors에서 EndpointSlice 감시 대상이 서비스 라벨에 따라 필터링됩니다.

영향 확인 (1)

  • breakingEndpointSlices 감시에 서비스 프록시 라벨 필터 적용

    --k8s-service-proxy-name을 설정한 경우에 적용됩니다.

원문
Ciliumv1.17.16Networking & Messaging2026년 5월 13일

기존 동작을 제한하는 변경과 버그 수정, 새 메트릭 및 Helm 이미지 재정의가 포함됩니다. 의존성과 이미지가 업데이트되고 컨테이너 이미지 매니페스트가 갱신되었으며, 권고 식별자는 명시되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystream 의존성을 v0.5.1로 업데이트했습니다.

영향 확인 (1)

  • breakingCiliumLocalRedirectPolicy addressMatcher 덮어쓰기 동작 변경

    CiliumLocalRedirectPolicy에서 addressMatcher를 사용하고 --enable-lrp-address-matcher-override=true를 활성화하지 않은 경우에 적용됩니다.

원문
Kubescapev4.0.7Security2026년 5월 8일

운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar--output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingprotobuf content type 제거

    protobuf content type을 사용하는 경우에 적용됩니다.

  • breakingsidecar 요구 사항 제거

    sidecar를 사용하는 경우에 적용됩니다.

  • breaking--output 플래그 제거

    --output을 설정하는 경우에 적용됩니다.

원문
metal3-iov0.13.0Provisioning & Runtime2026년 5월 8일

기존 진입점과 일부 설정 사용이 제거되거나 중단되고, 기본값과 적용 조건이 조정됩니다. HostClaim과 vbmctl 기능 추가, 버그 수정, 의존성 업데이트도 포함됩니다.

조치 필요 (1)

  • breakingmanager TLS 기본값 변경

    manager TLS 기본값이 설정되지 않은 상태로 돌아갑니다.

영향 확인 (3)

  • breakingiRMC driver 제거

    iRMC driver를 사용하는 경우에 적용됩니다.

  • breaking디프로비저닝 시 PreprovisioningImage 요구

    클리닝을 활성화한 경우에 적용됩니다.

  • breaking기존 vbmctl 진입점 제거

    기존 vbmctl 진입점을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedBMH.Spec.Firmware 사용 중단

    BMH.Spec.Firmware를 설정한 경우에 적용됩니다.

원문
wasmCloudv2.1.0Orchestration & Management2026년 5월 7일

정확성 수정과 의존성 업데이트가 포함되며, 배포와 플러그인 기능도 추가되었습니다. canary-v2 식별자가 제거되었고, 의존성 및 내부 도구 변경에서 특정 보안 결함이 공개된 내용은 없습니다.

영향 확인 (1)

  • breakingcanary-v2 식별자 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
Vitessv24.0.1Storage & Data2026년 5월 7일

이번 릴리스에는 운영자 대상 버그 수정이 포함됩니다. 기존 동작을 되돌리는 변경이 반영되었습니다.

영향 확인 (1)

  • breakingVTOrc 셀 감시 플래그 추가 변경 되돌림

    VTOrc가 실행 중인 경우에 적용됩니다.

원문
Vitessv23.0.4Storage & Data2026년 5월 7일

이번 릴리스에는 버그 수정과 호환성 및 동작 변경이 포함되어 있습니다. Go 의존성 업그레이드, 메트릭 추가와 삭제, 운영 개선도 함께 반영되었습니다. 공개된 보안 권고나 명시적인 보안 관련 수정은 없습니다.

조치 필요 (2)

  • breaking쉼표 뒤의 한정되지 않은 * 거부

    vtgate가 쉼표 뒤에 한정되지 않은 *가 오는 SELECT 목록을 거부하도록 변경되었습니다.

  • breaking문법의 단독 * 사용 제한

    sqlparser 문법에서 단독 * 사용을 제한하도록 변경되었습니다.

영향 확인 (1)

  • breakingEmergencyReparentShard의 복제 중지 오류 출처 확인

    EmergencyReparentShard를 사용하는 경우에 이 변경이 적용됩니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기