RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 9월해제 ×
Keycloak26.7.4Security오늘2026년 9월 16일

보안 취약점 수정에 초점을 둔 유지보수 릴리스입니다. 정확성과 성능 보정, Quarkus 의존성 업데이트도 포함합니다.

조치 필요 (4)

  • securityhigh무제한 로캘 캐시로 발생하는 비인증 서비스 거부 수정

    무제한 로캘 캐시를 이용해 인증 없이 서비스 거부를 일으킬 수 있던 문제를 수정했습니다. 이는 CVE-2026-79651에 해당합니다.

  • securityhighPathMatcher의 매트릭스 매개변수 제거 우회 수정

    PathMatcher에서 퍼센트 인코딩된 세미콜론이 매트릭스 매개변수 제거를 우회하던 문제를 수정했습니다. 이는 CVE-2026-74909에 해당합니다.

  • securityhighimpersonation 역할의 realm 관리자 가장 권한 수정

    impersonation 역할로 realm 관리자를 가장할 수 있던 권한 상승 문제를 수정했습니다. 이는 CVE-2026-17526에 해당합니다.

  • securitymedium사용자 이름 탈취에 따른 계정 잠금 수정

    사용자 이름 탈취로 계정이 잠길 수 있던 문제를 수정했습니다. 이는 CVE-2026-19607에 해당합니다.

영향 확인 (2)

  • securityhighSAML Redirect의 네이티브 zlib 상태 노출 수정

    SAML Redirect를 사용하는 경우에 적용됩니다.

  • securityMySQL/MariaDB 재사용 아티팩트 허용 문제 수정

    MySQL/MariaDB를 사용하는 경우에 적용됩니다.

원문
Backstagev1.55.0CI/CD & App Delivery어제2026년 9월 15일

기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.

조치 필요 (6)

  • securityModule Federation 의존성 업데이트

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityYarn 도구 의존성 업데이트

    Yarn 도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.

  • securityModule Federation 보안 문제 수정

    Module Federation 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.

  • securityOpenAPI 생성 도구 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • securityOpenAPI 생성 도구 보안 업데이트

    OpenAPI 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.

  • breaking로케일 비의존 유니코드 대소문자 처리

    환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.

영향 확인 (6)

  • security카탈로그 클러스터 URL 검증 강화

    카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.

  • security풀 리퀘스트 작업 공간 보안 문제 수정

    풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.

  • breakingGitHub 사용자 ID 카탈로그 조회 조건 변경

    GitHub 사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedGitHub 사용자 이름 로그인 확인자 사용 중단

    GitHub 사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.

원문
Kyvernov1.19.1Security2026년 9월 10일

보안 문제를 해결하기 위한 유지보수 변경과 의존성 업데이트가 포함된 릴리스입니다. 동작 정확성 수정과 함께 지원 중단 경고 및 적용이 강화되며, 네임스페이스가 지정된 정책의 globalContext 사용 제한으로 운영자 설정 변경이 필요할 수 있습니다.

조치 필요 (2)

  • securitycriticalGox/net 업데이트

    Go를 1.26.6으로 올리고 x/net을 업데이트해 CVE-2026-39821을 해결했습니다.

  • securityhighGo 보안 업데이트

    CVE-2026-56853을 해결하도록 Go를 업데이트했습니다.

영향 확인 (3)

  • securityPolicyException 범위 우회 수정

    PolicyException CRD를 사용하는 경우에 적용됩니다.

  • securityapiCall.service 차단 목록 우회 차단

    apiCall.service 이그레스를 설정한 경우에 적용됩니다.

  • breaking네임스페이스 정책의 globalContext 사용 제한

    네임스페이스가 지정된 정책에서 globalContext를 사용하는 경우에 적용됩니다.

원문
Kubescapev4.0.13Security2026년 9월 2일

스캔, 정책, 보고, 수정, 알림, 텔레메트리, 통합 및 출력 기능을 넓히고 여러 정확성 및 실행 환경 문제를 바로잡은 릴리스입니다. 보안 강화와 함께 스캔 요청, 입력 범위, 적용 범위에 관한 제약도 엄격해졌습니다.

조치 필요 (2)

  • securityGo 의존성의 Dependabot 보안 취약점 수정

    Go 의존성에 포함된 Dependabot 보안 취약점을 수정했습니다.

  • securitygosec SAST 결과 수정

    gosec의 SAST 결과에 포함된 문제를 수정했습니다.

영향 확인 (10)

  • securityGrafeas 필터 주입 차단

    imagescan을 실행하는 경우에 적용됩니다.

  • breaking스캔 요청의 클라이언트 인증 정보 무시

    스캔 요청을 사용하는 경우에 적용됩니다.

  • breaking알려지지 않은 제어 항목 지정 시 오류 처리

    --include-controls를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 7건 더

미리 준비 (1)

  • deprecated--fail-threshold 플래그의 사용 중단 표시

    --fail-threshold를 설정하는 경우에 적용됩니다.

원문
월별 보기