RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 7월해제 ×
Argov3.3.13CI/CD & App Delivery2026년 7월 31일

이번 릴리스에는 버그 수정과 의존성 업데이트가 포함되며, 제거, 지원 중단, 기본값 변경, 제약 조건 변경은 없습니다. CVE-2026-12143을 해결하는 의존성 업데이트는 운영자가 대응할 수 있는 항목입니다.

조치 필요 (1)

  • securityhighUI의 form-data 의존성 업데이트

    /uiform-data 버전을 4.0.6으로 올려 CVE-2026-12143을 해결했습니다.

원문
OpenFeaturecore/v0.16.1CI/CD & App Delivery2026년 7월 27일

이번 릴리스에는 보안 유지보수와 blob/HTTP 동기화 개선이 포함되어 있습니다. 운영자에게 노출되는 제거, 지원 중단, 기본값 변경 공지는 없습니다.

조치 필요 (2)

  • securitygoogle.golang.org/grpc 모듈 v1.82.1 업데이트

    보안 업데이트로 google.golang.org/grpc 모듈이 v1.82.1로 갱신되었습니다.

  • securityvulnerability-updates 갱신

    보안 업데이트 항목인 vulnerability-updates가 갱신되었습니다.

원문
OpenFeatureflagd-proxy/v0.9.7CI/CD & App Delivery2026년 7월 27일

버그 수정 항목과 서버 ReadTimeouts 설정 추가, 의존성 업데이트가 포함됩니다. 공개되지 않은 보안 관련 업데이트도 포함되며, gRPC 의존성 변경에 따라 업그레이드가 필요합니다.

조치 필요 (2)

  • securitygRPC 모듈 보안 업데이트

    google.golang.org/grpc 모듈을 v1.82.1로 업데이트했습니다.

  • security취약점 업데이트 반영

    vulnerability-updates를 업데이트했습니다.

원문
OpenFeatureflagd/v0.16.1CI/CD & App Delivery2026년 7월 27일

이번 릴리스에는 보안 의존성 업데이트와 버그 수정이 포함됩니다. 동기화 서버의 설정 가능한 기능도 추가되었습니다.

조치 필요 (3)

  • security보안 의존성 업데이트

    보안 의존성을 업데이트했습니다.

  • securitygoogle.golang.org/grpc 모듈 업데이트

    google.golang.org/grpc 모듈을 v1.82.1로 업데이트했습니다.

  • securityvulnerability-updates 업데이트

    vulnerability-updates를 업데이트했습니다.

원문
KubeVelav1.11.0CI/CD & App Delivery2026년 7월 20일

운영자 대상 수정과 새 기능이 함께 포함된 릴리스로, 권한 강화와 자격 증명 비공개 처리가 반영되었습니다. Helm 및 CUE 개선, 워크플로 기능, 의존성 업데이트도 포함됩니다.

영향 확인 (3)

  • securityvela-system definitions 접근 권한 제한

    vela-system definitions를 사용하는 경우에 적용됩니다.

  • securityTerraform 모듈 원격 URL 자격 증명 비공개 처리

    Terraform module remote URLs를 구성한 경우에 적용됩니다.

  • breakingapplication definitions의 미선언 매개변수 검증

    application definitions를 사용하는 경우에 적용됩니다.

원문
Buildpacksv0.40.8CI/CD & App Delivery2026년 7월 13일

이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.

영향 확인 (1)

  • securityhigh1.25.11 -> 1.25.12 변경으로 패치된 표준 라이브러리에서 이미지 재빌드

    1.25.11 -> 1.25.12를 사용하는 경우에 적용됩니다.

원문
Tektonv1.6.5CI/CD & App Delivery2026년 7월 8일

이번 릴리스에는 실행 환경의 의존성 버전 변경이 포함됩니다. CVE 대응과 관련된 변경입니다.

조치 필요 (1)

  • securityGo 1.25.10 업데이트

    CVE 대응을 위해 Go1.25.10으로 올렸습니다.

원문
Tektonv1.9.6CI/CD & App Delivery2026년 7월 8일

v1.9.6에는 CVE 대응을 위한 Go 및 관련 의존성 버전 변경이 반영됐습니다. 구체적인 권고 식별자나 취약점 내용은 릴리스 노트에 제시되지 않았습니다.

조치 필요 (3)

  • securityGo 버전 1.25.10 업데이트

    Go 버전을 1.25.10으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/crypto 버전 v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 올려 CVE 대응에 반영했습니다.

  • securitygolang.org/x/net 버전 v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 올려 CVE 대응에 반영했습니다.

원문
월별 보기