RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

wasmCloudv2.0.7Orchestration & Management2026년 5월 5일

HTTP 및 워크로드 동작 수정과 의존성·도구 체인 업데이트가 포함됩니다. canary가 존재함에 따라 canary-v2가 제거되며, 보안 취약점이나 권고문은 설명되어 있지 않습니다.

영향 확인 (1)

  • breakingcanary-v2 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
etcdv3.6.11Kubernetes Core2026년 5월 1일

권한 우회 문제 수정과 GO-2026-4962에 대응하는 보안 관련 의존성 업데이트가 포함되어 있습니다. 바이너리 빌드에 사용한 Go 도구체인 정보도 기록되어 있으며, 나머지 내용은 제목이나 문서 및 설치 안내입니다.

조치 필요 (1)

  • securitymediumgolang.org/x/image 의존성 업데이트

    golang.org/x/imagev0.39.0으로 업데이트해 GO-2026-4962를 해결했습니다.

영향 확인 (1)

  • security트랜잭션 내부 Put 요청의 RBAC 권한 우회 차단

    RBAC을 사용하는 경우에 적용됩니다.

원문
etcdv3.4.44Kubernetes Core2026년 5월 1일

RBAC 사용 환경에서 트랜잭션 내 Put 요청으로 읽기 권한을 우회할 수 있던 문제가 수정되었습니다. 바이너리 빌드에 사용하는 Go 도구 모음도 업데이트되었습니다.

영향 확인 (1)

  • securityRBAC 권한 우회 수정

    RBAC을 사용하는 경우에 적용됩니다.

원문
Linkerdedge-26.5.1Networking & Messaging2026년 5월 1일

지원 환경의 기준이 바뀌고 멀티클러스터 및 컨트롤러 동작과 의존성이 갱신된 릴리스입니다. 클러스터의 Kubernetes 버전이 새 최소 기준에 맞는지 확인해야 합니다.

영향 확인 (1)

  • breaking지원되는 Kubernetes 최소 버전 상향

    클러스터에서 1.31보다 오래된 Kubernetes를 실행하는 경우 적용됩니다.

원문
NATSv2.14.0Networking & Messaging2026년 4월 30일

이번 릴리스에는 JetStream, leafnode, 설정, 프로토콜 기능 추가와 수정 사항이 포함됩니다. 보존 메시지를 사용하거나 도메인 인식 확인 응답 및 흐름 제어를 활성화하면서 ACL로 관련 subject를 관리하는 환경은 설정 조정이 필요합니다. Go 도구 모음 버전도 바뀌며, 대부분의 다른 변경은 기능 추가나 수정으로 업그레이드에 반영됩니다.

영향 확인 (1)

  • breaking보존 메시지 제목의 ASCII DEL 문자 제한

    보존 메시지를 사용하는 경우에 적용됩니다.

원문
Vitessv24.0.0Storage & Data2026년 4월 30일

새로운 라우팅, 스트리밍, 추적, 백업 및 복원, 관측, 태블릿 관리 기능과 함께 정확성, 성능, 의존성 관련 유지 보수가 포함된 릴리스입니다. 기본값과 백업 동작의 변경, 제거되거나 사용 중단 예정인 플래그와 엔드포인트, 지표를 확인해야 하며, 외부 압축 해제 동작을 포함한 보안 수정도 반영됩니다.

조치 필요 (3)

  • security민감 정보의 일반 텍스트 로그 기록 수정

    민감한 정보가 일반 텍스트로 로그에 기록될 가능성을 수정했습니다. 코드 검사 경고 2992에 대응하는 변경입니다.

  • securityGetBackups 경로 순회 수정

    파일 백업 저장소의 GetBackups RPC에서 경로 순회가 발생할 수 있는 문제를 수정했습니다.

  • breaking한정되지 않은 * 사용 제한

    vtgateSELECT 목록에서 쉼표 뒤에 오는 한정되지 않은 *를 거부합니다.

영향 확인 (12)

  • securityMANIFEST 기반 압축 해제 명령 로드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • security백업 MANIFEST를 통한 명령 실행 위험 완화

    백업 저장소를 사용하는 경우 적용됩니다.

  • securitybackupengine 복원 경로 순회 차단

    backupengine이 실행되는 경우 적용됩니다.

  • 릴리스 페이지에 9건 더

미리 준비 (4)

  • deprecatedglog 사용 중단 예정v25에서 제거 예정

    glog를 사용하는 경우 적용됩니다.

  • deprecatedOpenTracing 백엔드 사용 중단 예정v25에서 제거 예정

    opentracing-jaeger 또는 opentracing-datadog를 사용하는 경우 적용됩니다.

  • deprecatedVTOrc Snapshot Topology 사용 중단 예정v25에서 제거 예정

    --snapshot-topology-interval을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
containerdapi/v1.11.0Kubernetes Core2026년 4월 30일

API와 런타임 기능에 추가 및 변경이 있고 의존성도 업데이트됩니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (1)

  • breaking샌드박스 메타데이터의 Container 필드 제거

    API 명세에서 Container를 사용하는 경우에 적용됩니다.

원문
Backstagev1.50.4CI/CD & App Delivery2026년 4월 29일

공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.

영향 확인 (1)

  • security카탈로그 패키지의 보안 수정

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.

원문
KServev0.18.0AI & ML2026년 4월 29일

운영자 대상 수정과 새 기능, API 및 설정 변경, 의존성 업그레이드가 함께 담겼습니다. 명시적으로 식별된 보안 취약점 수정도 포함됩니다.

조치 필요 (3)

  • securityhighPyJWTCVE-2026-32597 수정

    PyJWT에서 CVE-2026-32597과 관련된 crit 헤더 검증 문제를 수정했습니다.

  • securityhighpyasn1CVE-2026-30922 수정

    pyasn1CVE-2026-30922 취약점으로 발생하는 서비스 거부 문제를 수정했습니다.

  • breakingMaxReplicas 필수 지정

    MaxReplicas를 필수 int32 값으로 변경했습니다.

영향 확인 (2)

  • breakingcert-hash 재시작 어노테이션 제거

    cert-hash를 설정한 경우에 적용됩니다.

  • breakingPYTHONPATH 환경 변수 차단

    PYTHONPATH를 설정한 경우에 적용됩니다.

원문
Kyvernov1.18.0Security2026년 4월 29일

운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.

조치 필요 (4)

  • securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한

    중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.

  • securityhighGo toolchain 1.26.2 업그레이드

    CVE-2026-32283을 수정하기 위해 Go toolchain1.26.2로 업그레이드했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    CVE-2026-24686을 수정하기 위해 go-tuf/v2v2.4.1로 올렸습니다.

  • securitystdlib CVE 수정

    stdlib CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 범위 정책의 ConfigMap 접근 제한

    네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.

  • breaking제거 과정의 파이널라이저와 우회 처리 제거

    제거 작업이 실행되는 경우에 적용됩니다.

원문
OpenTelemetryv0.151.0Observability2026년 4월 28일

이번 릴리스에는 기본값 변경, API 및 구성 계약 변경, 새 기능, 사용 중단 지정, 버그 수정이 포함됩니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

영향 확인 (2)

  • breaking생성된 Collector 소스의 replace 경로 기본값 변경

    생성된 Collector 소스를 사용하는 경우 적용됩니다.

  • breakingConfig.Protocols 필드 구조 변경

    Config.Protocols를 사용하는 경우 적용됩니다.

미리 준비 (1)

  • deprecatedDefaultMetricsBuilderConfig 함수 사용 중단

    DefaultMetricsBuilderConfig를 사용하는 경우 적용됩니다.

원문
OpenCostv1.120.1Observability2026년 4월 28일

의존성 갱신과 동작 정확성 개선, 운영자용 기능 추가를 담고 있습니다. MCP 서버 기본값 변경으로 기존 설정 동작이 달라지므로 운영자 확인이 필요합니다.

영향 확인 (1)

  • breakingMCP 서버 기본 비활성화

    MCP_SERVER_ENABLED를 설정하지 않은 경우에 적용됩니다.

원문
Strimzi1.0.0Networking & Messaging2026년 4월 28일

오래된 CRD API가 제거되고 기본값과 설정 위치가 바뀌며, Kafka와 HTTP Bridge 기능 및 오퍼레이터 설정이 확장됩니다. 모니터링이나 독립 실행형 Topic Operator를 사용하는 환경은 설정과 권한 업데이트가 필요할 수 있습니다.

조치 필요 (2)

  • breakingUseConnectBuildWithBuildah 기본 활성화

    UseConnectBuildWithBuildah 기능 게이트가 베타 단계로 전환되며 기본값으로 활성화됩니다.

  • breakingHTTP Bridge의 /metrics 엔드포인트 위치 변경

    /metrics 엔드포인트가 일반 HTTP 인터페이스에서 제거됩니다. 기본 포트가 8080인 일반 인터페이스 대신 HTTP 관리 인터페이스의 8081 포트에서 사용할 수 있습니다.

영향 확인 (4)

  • breakingCRD API 지원 범위가 v1로 변경됨

    v1beta2, v1beta1, v1alpha1 CRD API를 사용하는 경우 적용됩니다.

  • breakingOpen Policy Agent (OPA) authorizer plugin 제공 방식 변경

    Open Policy Agent (OPA) authorizer plugin을 사용하는 경우 적용됩니다.

  • breakingTLS 관련 환경 변수 사용 중단

    STRIMZI_TLS_ENABLED, STRIMZI_TLS_AUTH_ENABLED, STRIMZI_PUBLIC_CA, STRIMZI_TRUSTSTORE_LOCATION, STRIMZI_TRUSTSTORE_PASSWORD, STRIMZI_KEYSTORE_LOCATION, STRIMZI_KEYSTORE_PASSWORD 중 하나라도 설정한 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
SPIREv1.14.6Security2026년 4월 27일

보안 취약점 두 건을 수정했습니다. 운영자는 이 릴리스로 업그레이드하는 편이 좋습니다.

영향 확인 (2)

  • securityaws_iid 신원 문서 검증 오류 수정

    aws_iid 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

  • security조인 토큰 동시 증명 처리 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
SPIREv1.13.6Security2026년 4월 27일

v1.13.6은 노드 증명 과정에서 신원 정보가 잘못 사용될 수 있던 문제를 수정한 릴리스입니다. aws_iid 서버 노드 어테스터 플러그인을 사용하는 환경과 관련이 있습니다.

영향 확인 (1)

  • securityaws_iid 서버 노드 어테스터의 신원 문서 검증 수정

    aws_iid 서버 노드 어테스터 플러그인을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.17Networking & Messaging2026년 4월 27일

Go 도구 모음이 갱신되고 NATS 서버의 여러 결함이 수정되었습니다. 자격 증명 노출과 마스킹 처리에 관한 보안 수정도 포함되며, 의존성 매니페스트 항목은 별도 비기록 항목으로 분리되어 있습니다.

영향 확인 (2)

  • security/connz 모니터링 엔드포인트의 베어러 JWT 노출 차단

    /connz 모니터링 엔드포인트를 사용하는 경우에 적용됩니다.

  • security명령줄 인수로 전달한 라우트와 클러스터 URL 비밀값 마스킹

    라우트와 클러스터 URL 비밀값을 명령줄 인수로 전달하는 경우에 적용됩니다.

원문
Prometheusv3.11.3Observability2026년 4월 27일

보안 권고 식별자가 붙은 결함 수정이 포함되어 있습니다. 관련 기능을 사용하는 환경에서는 업그레이드가 조치 대상입니다.

영향 확인 (3)

  • securityhighAzureAD remote write의 OAuth 비밀값 노출 수정

    AzureAD remote write를 사용하는 경우에 적용됩니다.

  • securityhighRemote-read의 과도한 디코드 길이 요청 처리 수정

    Remote-read를 사용하는 경우에 적용됩니다.

  • securitymedium기존 UI heatmap chart의 저장형 XSS 수정

    old UI heatmap chart를 사용하는 경우에 적용됩니다.

원문
Prometheusv3.5.3Observability2026년 4월 27일

운영자용 보안 수정이 포함되어 평문으로 노출되던 비밀 값과 저장형 XSS 문제를 바로잡았습니다. 원격 읽기와 쓰기 요청은 디코드 후 길이가 제한을 넘는 압축 요청을 거부하도록 검증이 강화되었습니다.

영향 확인 (4)

  • securityhighOAuth client_secret 평문 노출 수정

    AzureAD remote write를 사용하는 경우 적용됩니다.

  • securityhighRemote-read 압축 요청 길이 검증 강화

    Remote-read를 사용하는 경우 적용됩니다.

  • securitymediumUI 히트맵 차트의 저장형 XSS 수정

    UI를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Flatcar Container Linuxstable-4593.2.0Provisioning & Runtime2026년 4월 27일

Linux와 번들 구성 요소에 대한 보안 수정이 반영되었고, 의존성 업데이트와 함께 minimal-initrd 회귀 문제가 수정되었습니다. overlaybd sysext, SSH 설정, initrd의 모듈 구성처럼 운영자가 확인할 수 있는 동작과 배치도 바뀌었습니다.

조치 필요 (18)

  • securitycriticalLinux CVE-2026-31411 보안 수정

    Linux 보안 업데이트에 CVE-2026-31411이 포함되었습니다.

  • securityhighcurl 보안 업데이트

    curl 보안 수정이 반영되었습니다.

  • securityhighexpat 보안 업데이트

    expat 보안 수정이 반영되었습니다.

  • securityhighgnupg 보안 업데이트

    gnupg 보안 수정이 반영되었습니다.

  • securityhighgo 보안 업데이트

    go 보안 수정이 반영되었습니다.

  • securityhighintel-microcode 보안 업데이트

    intel-microcode 보안 수정이 반영되었습니다.

  • securityhighlibxslt 보안 업데이트

    libxslt 보안 수정이 반영되었습니다.

  • securityhighnvidia-drivers 보안 업데이트

    nvidia-drivers 보안 수정이 반영되었습니다.

  • securityhighopenssl 보안 업데이트

    openssl 보안 수정이 반영되었습니다.

  • securityhighpam 보안 업데이트

    pam 보안 수정이 반영되었습니다.

  • securitymediumbinutils 보안 업데이트

    binutils 보안 수정이 반영되었습니다.

  • securitymediumcoreutils 보안 업데이트

    coreutils 보안 수정이 반영되었습니다.

  • securitymediumlibpcre2 보안 업데이트

    libpcre2 보안 수정이 반영되었습니다.

  • securitymediumnet-tools 보안 업데이트

    net-tools 보안 수정이 반영되었습니다.

  • securitylowopenssh 보안 업데이트

    openssh 보안 수정이 반영되었습니다.

  • securitylibxml2 갱신

    libxml2libxml2-20250908로 갱신되었습니다.

  • breakingOpenSSH 설정 기본값 사용

    sshd 설정에서 Ciphers, MACs, KexAlgorithms 항목을 제거해 OpenSSH 상류 기본값을 사용합니다.

  • breaking첫 번째 initrd의 커널 모듈 축소

    첫 번째 initrd에서 사용할 수 있는 커널 모듈 집합이 줄었습니다.

영향 확인 (1)

  • breakingoverlaybd sysext 서비스 자동 시작

    overlaybd sysext를 사용하는 경우에 적용됩니다.

원문
Cortexv1.21.0Observability2026년 4월 27일

저장소와 쿼리 경로를 비롯한 여러 영역에 새 기능과 설정이 추가되고, 일부 실험 기능은 정식 단계로 올라갑니다. 기본값과 설정 이름, 의존성이 바뀌었으며 정확성, 메모리 사용, 패닉, 데이터 손상을 다루는 수정도 포함됩니다.

조치 필요 (1)

  • breaking버킷 인덱스 기본 활성화

    블록 저장소의 버킷 인덱스가 기본적으로 활성화됩니다. 운영 환경에서는 -blocks-storage.bucket-store.bucket-index.enabled=false로 버킷 인덱스를 끄는 설정이 권장되지 않습니다.

영향 확인 (1)

  • breaking원격 쓰기 및 OTLP 라벨 플래그 통합

    원격 쓰기 v2 및 OTLP 요청에 -distributor.enable-type-and-unit-labels 또는 -distributor.otlp.enable-type-and-unit-labels를 설정한 경우에 해당합니다.

미리 준비 (3)

  • breakingRuler API 플래그 이름 변경

    -experimental.ruler.enable-api를 설정한 경우에 해당합니다.

  • breakingAlertmanager API 플래그 이름 변경

    -experimental.alertmanager.enable-api를 설정한 경우에 해당합니다.

  • breaking사용자 인덱스 갱신 설정 이름 변경

    -*.users-scanner.user-index.cleanup-interval 또는 clean_up_interval을 설정한 경우에 해당합니다.

원문
Envoyv1.38.0Networking & Messaging2026년 4월 23일

이번 릴리스에는 호환성을 깨뜨리는 구성 및 플래그 변경과 확장 기능 및 프로토콜 지원이 포함됩니다. CVE-2026-27135를 비롯한 보안 문제와 우회 및 인젝션 문제가 수정되었고, 동작 정확성과 관측성도 개선되었습니다.

조치 필요 (1)

  • securityhighnghttp2CVE-2026-27135 보안 패치 적용

    nghttp2CVE-2026-27135 패치가 적용되었습니다.

영향 확인 (6)

  • security쿼리 매개변수 값 URL 인코딩

    query_parameter_mutations를 설정하는 경우에 적용됩니다.

  • securityRBAC 연결 방식 우회 방지

    RBAC가 실행되는 경우에 적용됩니다.

  • breakingmax_early_data_bytes 설정 검증 강화

    upstream_connect_modeIMMEDIATE가 아닌 값으로 설정하고 max_early_data_bytes를 설정하지 않은 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedenforce_rsa_key_usage 옵션 사용 중단제거 시점 미정

    enforce_rsa_key_usage를 설정하는 경우에 적용됩니다.

원문
Kyvernov1.16.4Security2026년 4월 23일

보안 문제를 주로 수정한 릴리스입니다. 의존성 업데이트와 기본값 및 접근 제한 변경이 포함되어 일부 환경에서는 업그레이드가 필요합니다.

조치 필요 (12)

  • securitycriticalCVE-2025-68121 수정

    CVE-2025-68121을 수정했습니다.

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051을 수정했습니다.

  • securityhighgithub.com/docker/cli 업데이트

    github.com/docker/cli 의존성을 업데이트해 CVE-2025-15558을 해결했습니다.

  • securityhighCVE-2025-66564 수정

    CVE-2025-66564를 해결했습니다.

  • securitymediumsigstore/rekor v1.5.1 업데이트

    sigstore/rekor를 v1.5.1로 업데이트해 CVE-2026-23831을 해결했습니다.

  • securitymediumgo-tuf/v2 v2.3.1 업데이트

    go-tuf/v2를 v2.3.1로 업데이트해 CVE-2026-23992를 해결했습니다.

  • securitymediumCVE-2026-22772 수정

    CVE-2026-22772를 수정했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    go-tuf/v2를 v2.4.1로 업데이트해 CVE-2026-24686을 해결했습니다.

  • securitylowCVE-2026-1229 수정

    릴리스 1.16에서 CVE-2026-1229를 수정했습니다.

  • securitylowCVE-2026-26958 수정

    CVE-2026-26958을 수정했습니다.

  • securitystdlib CVE 수정

    stdlib 관련 CVE를 수정했습니다.

영향 확인 (3)

  • securitycritical네임스페이스 범위 정책의 HTTP 기본 비활성화

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

  • securitygo < 1.25.8 관련 CVE 수정

    go < 1.25.8에 의존하는 경우 적용됩니다.

  • breaking네임스페이스 범위 정책의 configmap 접근 제한

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

원문
Kyvernov1.17.2Security2026년 4월 23일

보안 수정과 정확성 수정이 함께 포함됐으며, 여러 CVE 관련 수정이 반영됐습니다. 운영 환경에서는 보안 수정과 변경된 기본값, 좁아진 접근 제약을 반영하려면 업그레이드가 필요합니다.

조치 필요 (6)

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186 취약점을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051 취약점을 수정했습니다.

  • securityhighCVE-2026-34986 수정

    CVE-2026-34986 취약점을 수정했습니다.

  • securitylowCVE-2026-1229 수정

    CVE-2026-1229 취약점을 수정했습니다.

  • securityCVES 2026-15558 수정

    1.17에서 CVES 2026-15558 취약점을 수정했습니다.

  • securitygo 업데이트로 표준 라이브러리 CVE 수정

    go 버전을 올려 표준 라이브러리의 CVE를 수정했습니다.

영향 확인 (2)

  • securitycriticalnamespaced policiesHTTP 기본 비활성화

    namespaced policies를 구성한 경우에 적용됩니다.

  • breakingnamespaced policiesconfigmap 접근 제한

    namespaced policies를 구성한 경우에 적용됩니다.

원문
Kubernetesv1.36.0Kubernetes Core2026년 4월 22일

API와 설정, 명령줄 기본값, 스케줄링 및 런타임 동작이 폭넓게 바뀐 운영자 대상 릴리스입니다. 제거와 사용 중단 예고, 기능 단계 승격이 포함되어 업그레이드 전 검토와 테스트가 필요합니다. 보안 권고나 명시적으로 설명된 취약점은 확인되지 않았습니다.

조치 필요 (11)

  • breakingStrictIPCIDRValidation 기본 활성화

    kube-apiserverStrictIPCIDRValidation 기능 게이트가 기본적으로 활성화됩니다.

  • breaking디버그 프로필 기본값 변경

    디버그 프로필 기본값이 legacy에서 general로 바뀌었습니다.

  • breakingWatchCacheInitializationPostStartHook 기본 활성화

    WatchCacheInitializationPostStartHook 기능 게이트가 기본적으로 활성화됩니다.

  • breakingKubeletPSI 정식 단계 승격

    KubeletPSI 기능이 정식 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRelaxedServiceNameValidation 베타 승격

    RelaxedServiceNameValidation 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breakingRestartAllContainersOnContainerExits 베타 승격

    RestartAllContainersOnContainerExits 기능 게이트가 베타 단계로 승격되고 기본적으로 활성화됩니다.

  • breaking중단된 작업 관련 기능 게이트 기본 활성화

    MutablePodResourcesForSuspendedJobsMutableSchedulingDirectivesForSuspendedJobs 기능 게이트가 기본적으로 활성화됩니다.

  • breakinginformer 저장소 갱신 순서 변경

    기본 informer가 목록 또는 재목록의 모든 객체로 저장소 상태를 먼저 갱신한 뒤, 삭제·추가·변경된 개별 항목에 대해 OnDelete, OnAdd, OnUpdate 핸들러를 호출합니다.

  • breakinginformer watch 이벤트 처리 방식 변경

    이미 대기 중인 이벤트를 처리하는 동안 informer가 새 watch 이벤트를 큐에 추가할 수 있습니다.

  • breaking클라이언트 인증 기관 순환 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowCARotation 기능 게이트로 끌 수 있습니다.

  • breaking클라이언트 TLS 캐시 정리 기본 활성화

    해당 기능이 기본적으로 활성화되며 ClientsAllowTLSCacheGC 기능 게이트로 제어할 수 있습니다.

영향 확인 (25)

  • breaking볼륨 작업 오류 메트릭 이름 변경

    volume_operation_total_errors를 사용하는 경우에 적용됩니다.

  • breakinggit-repo 볼륨 플러그인 비활성화

    git-repo 볼륨 플러그인을 사용하는 경우에 적용됩니다.

  • breaking자격 증명 플러그인 허용 목록 필드 이름 변경

    AllowlistEntry.Name을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 22건 더

미리 준비 (6)

  • deprecatedService .spec.externalIPs 사용 중단 예고

    Service .spec.externalIPs를 설정하는 경우에 적용됩니다.

  • deprecatedmetav1.FieldsV1.Raw 직접 접근 사용 중단

    metav1.FieldsV1.Raw를 사용하는 경우에 적용됩니다.

  • deprecated노드 점수 필드 사용 중단

    MinNodeScore 또는 MaxNodeScore를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
CoreDNSv1.14.3Kubernetes Core2026년 4월 22일

운영자용 기능이 추가되고 여러 결함이 수정되었습니다. 공개된 Go 의존성 취약점에 대응하려면 즉시 업그레이드해야 하며, 나머지 변경은 새 옵션을 선택하거나 영향을 받는 동작을 사용하는 경우에만 조치가 필요합니다.

조치 필요 (1)

영향 확인 (1)

  • breakingDoH GET DNS 쿼리 매개변수 크기 제한

    DoH를 사용하는 경우에 적용됩니다.

원문
Fluxv2.8.6CI/CD & App Delivery2026년 4월 21일

운영자에게 영향을 주는 수정과 제약 변경, 새 기능 게이트와 의존성 업데이트가 포함되어 있습니다. 툴킷 구성 요소도 업데이트되었습니다.

영향 확인 (1)

  • breakingGCR Receiver 시크릿의 audience 필드 요구

    GCR Receiver 시크릿의 audience 필드를 설정한 경우에 적용됩니다.

원문
Contourv1.33.4Networking & Messaging2026년 4월 20일

이번 릴리스에는 Lua 코드 주입 취약점 수정과 Envoy 버전 및 의존성 업데이트가 포함됩니다. 테스트한 Kubernetes 호환 범위는 1.32부터 1.34까지로 갱신되었습니다.

영향 확인 (2)

  • securityhighHTTPProxy 쿠키 재작성 값의 코드 실행 취약점 수정

    HTTPProxy 리소스를 사용하는 경우에 적용됩니다.

  • breaking필수 Envoy 버전 상향

    Envoy에 의존하는 경우에 적용됩니다.

원문
Contourv1.31.6Networking & Messaging2026년 4월 20일

이번 릴리스는 Cookie Rewriting의 보안 취약점을 수정하고 Envoy를 v1.34.14로 갱신했습니다. Kubernetes 1.30부터 1.32까지의 호환성을 기준으로 테스트했습니다.

영향 확인 (1)

  • securityhighCookie RewritingLua 코드 주입 취약점 수정

    cookieRewritePolicies[].pathRewrite.value를 설정한 경우 적용됩니다.

원문
Backstagev1.50.1CI/CD & App Delivery2026년 4월 15일

기존 설정과 호환성이 깨질 수 있는 설정 스키마 교체가 포함되어 있습니다. repo startembedded-postgres 감지 경로 해석 오류가 수정되고 React Ariav1.17.0으로 업데이트되며 모노패키지 임포트로 전환됩니다.

영향 확인 (1)

  • breaking기존 확장과 블루프린트의 설정 스키마 값 교체

    기존 확장과 블루프린트를 사용한다면 이 변경이 적용됩니다.

원문
Kubernetesv1.35.4Kubernetes Core2026년 4월 15일

Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.

영향 확인 (1)

  • breakingMaxUnavailableStatefulSet 기본 비활성화

    MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.

원문
Daprv1.16.13Orchestration & Management2026년 4월 15일

v1.16.13은 보안과 관련된 Go 의존성 업데이트를 포함합니다. 스케줄러 신뢰성과 Pulsar pub/sub 처리 동작도 수정되었습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    Go 버전이 1.25.8에서 1.25.9로 업데이트되었습니다.

영향 확인 (1)

  • breakingprocessMode 값의 초기화 시점 검증

    processMode를 설정한 경우에 적용됩니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
containerdv2.0.8Kubernetes Core2026년 4월 14일

containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 관련 spdystream 보안 업데이트

    CVE-2026-35469GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.

영향 확인 (1)

  • securitypod 이벤트 오류 정제

    Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv2.1.7Kubernetes Core2026년 4월 14일

CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.

조치 필요 (2)

  • securityhighCVE-2026-35469 보안 권고 추가

    CVE-2026-35469GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.

  • securityhighgithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystreamv0.5.1로 업데이트했습니다.

영향 확인 (1)

  • securitypod 이벤트의 자격 증명 유출 방지

    pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv1.7.31Kubernetes Core2026년 4월 14일

이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighspdystream 보안 취약점 수정

    spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • securitypod events 오류 반환 시 자격 증명 노출 방지

    pod events를 사용하는 경우에 적용됩니다.

원문
NATSv2.12.7Networking & Messaging2026년 4월 14일

의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.

영향 확인 (3)

  • security큐 구독의 ACL deny 우회 수정

    큐 구독을 사용하고 큐가 아닌 ACL deny 패턴을 설정한 경우에 적용됩니다.

  • breakingno_auth_user 사용 범위 제한

    no_auth_user를 설정한 경우에 적용됩니다.

  • breaking요청형 리프 연결의 중복 INFO 업데이트 제한

    요청형 리프 연결을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.16Networking & Messaging2026년 4월 14일

Go 도구 체인이 업데이트되고 권한 검사, leafnode 및 WebSocket 동작의 오류가 수정되었습니다. no_auth_user와 중복 리프 권한 업데이트에 허용되는 구성이 좁아져, 기존 설정이 더 이상 받아들여지지 않는지 운영자 검토가 필요합니다.

영향 확인 (2)

  • breakingno_auth_user 적용 범위 제한

    no_auth_user를 설정한 경우 적용됩니다.

  • breaking중복 INFO 권한 업데이트 허용 범위 조정

    요청형 리프 연결을 사용하는 경우 적용됩니다.

원문
wasmCloudv2.0.3Orchestration & Management2026년 4월 14일

Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.

조치 필요 (1)

  • breaking기본 태그 제거

    기본 태그가 제거되고 chart.yamlappVersion을 사용합니다.

영향 확인 (1)

  • breakingruntime-gateway를 Kubernetes Service 라우팅으로 대체

    runtime-gateway를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedHelm gateway 설정 사용 중단

    gateway를 구성한 경우에 적용됩니다.

원문
Prometheusv3.11.2Observability2026년 4월 13일

Prometheus v3.11.2에는 웹 UI에서 이스케이프되지 않은 메트릭 이름과 라벨로 발생하던 저장형 XSS 수정이 포함됩니다. Prometheus 웹 UI 사용 여부에 따라 관련성이 달라집니다.

영향 확인 (1)

  • securitymedium웹 UI의 저장형 XSS 수정

    Prometheus 웹 UI를 사용하는 경우에 적용됩니다.

원문
Prometheusv3.5.2Observability2026년 4월 13일

Prometheus v3.5.2에는 웹 UI에서 조작된 메트릭 이름과 레이블 값으로 발생할 수 있는 저장형 XSS 수정이 포함됩니다. 해당 값이 UI에 표시되는 환경이라면 이 릴리스의 변경 사항과 관련이 있습니다.

영향 확인 (1)

  • securitymediumPrometheus web UI의 저장형 XSS 수정

    조작된 메트릭 이름이나 레이블 값이 Prometheus web UI에 전달될 수 있는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기