이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.
조치 필요 (1)
security열린
dependabot보안 경고 해결열려 있던
dependabot보안 경고를 해결했습니다.
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.
조치 필요 (1)
security열린 dependabot 보안 경고 해결
열려 있던 dependabot 보안 경고를 해결했습니다.
이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.
조치 필요 (1)
securityDependabot 보안 경고 해결
열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는 #1954, 커밋은 c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.
공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.
영향 확인 (1)
security카탈로그 패키지의 보안 수정
@backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.
보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.
조치 필요 (4)
securityhighglob과 rollup 보안 업데이트
glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.
securityglob 의존성 보안 업데이트
glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.
securityrollup 경로 탐색 취약점 수정
rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.
securityOAuth 보호 리소스 URL 수정
.의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.
영향 확인 (22)
breaking사용자 토큰의 ent 클레임 기본 동작 변경
auth.을 설정하지 않은 경우 적용됩니다.
breakingSignInResolverFactoryOptions 타입 매개변수 변경
SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.
breaking카탈로그 권한 확장 지점 제거
CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.
미리 준비 (6)
deprecated사용 중단된 대화 상자의 내부 동작 변경
show 또는 showModal을 사용하는 경우 적용됩니다.
deprecatedauth. 설정 사용 중단제거 시점 미정
auth.을 설정하는 경우 적용됩니다.
deprecated기존 config. 콜백 형식 사용 중단
config.를 사용하는 경우 적용됩니다.
이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.
조치 필요 (1)
security취약점 업데이트 반영
vulnerability-updates 취약점 업데이트가 반영됐습니다.
이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.
조치 필요 (2)
security보안 취약점 업데이트 반영
vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1933이며 커밋은 04338dc입니다.
security보안 취약점 업데이트 반영
vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1934이며 커밋은 40d444a입니다.
이번 릴리스에는 취약점 업데이트가 포함되어 보안 변경을 확인하는 환경과 관련됩니다. 각 업데이트의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (2)
security취약점 업데이트 반영
vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1933 및 커밋 04338dc와 연결됩니다.
security취약점 업데이트 반영
vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1934 및 커밋 40d444a와 연결됩니다.
이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (1)
securitygithub. 의존성 업데이트
보안 수정이 반영된 github. 모듈을 v4.로 업데이트했습니다.
이번 릴리스는 github. 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.
조치 필요 (1)
securitygithub. 모듈 v4.1.4 업데이트
보안 문제 대응으로 github. 모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.
이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.
조치 필요 (1)
securitygithub. 모듈 업데이트
보안 수정에 맞춰 github. 모듈을 v4.1.4로 업데이트했습니다.