RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Argo해제 ×
Argov3.5.1CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 수정과 보안 관련 수정이 포함되어 있습니다. 운영자 설정 변경, 지원 중단, 의존성 매니페스트 변경은 설명되어 있지 않습니다.

조치 필요 (1)

  • securitySSD CLI 비밀 마스크 위조 방지

    server에서 SSD CLI의 비밀 마스크 위조를 막도록 수정되었습니다.

원문
Argov3.4.7CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 문제를 바로잡는 수정과 비밀값 마스크 위조를 막는 보안 수정이 포함되어 있습니다. 서드파티 의존성도 업데이트되며, 일반 수정과 의존성 업데이트에는 별도 작업이 필요하지 않고 보안 수정은 업그레이드로 반영됩니다.

조치 필요 (1)

  • securitySSD CLI 비밀값 마스크 위조 방지

    서버가 SSD CLI의 비밀값 마스크 위조를 막도록 수정했습니다.

원문
Argov3.3.14CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.

조치 필요 (2)

  • securityhighbrace-expansion 보안 수정 버전 업데이트

    /uibrace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.

  • securitymediumDOMPurify 3.4.7 업데이트

    DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.

영향 확인 (2)

  • securitySSD CLI 비밀값 마스킹 위조 방지

    SSD CLI를 사용하는 경우에 적용됩니다.

    SSD CLI에서 비밀값 마스킹을 속이는 문제를 막도록 서버 처리를 수정했습니다.

  • securitylast-applied-configuration의 비밀값 숨김

    last-applied-configuration을 설정하는 경우에 적용됩니다.

    last-applied-configuration 주석에 비밀값이 드러나지 않도록 수정했습니다.

원문
Argov3.5.0CI/CD & App Delivery2026년 8월 4일

운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.

조치 필요 (3)

  • securitymediumredoc/dompurify 의존성 업데이트

    redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240을 수정했습니다.

  • securityformidable 의존성 업데이트

    formidable 의존성을 v2.1.3으로 업데이트했습니다.

  • breaking앱 상단 표시줄의 자동 동기화 전환 제거

    앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.

영향 확인 (1)

  • breakingtheme 기본값 변경

    theme가 설정되지 않은 경우 적용됩니다.

    theme의 기본값을 auto로 변경했습니다.

원문
Argov3.3.13CI/CD & App Delivery2026년 7월 31일

이번 릴리스에는 버그 수정과 의존성 업데이트가 포함되며, 제거, 지원 중단, 기본값 변경, 제약 조건 변경은 없습니다. CVE-2026-12143을 해결하는 의존성 업데이트는 운영자가 대응할 수 있는 항목입니다.

조치 필요 (1)

  • securityhighUI의 form-data 의존성 업데이트

    /uiform-data 버전을 4.0.6으로 올려 CVE-2026-12143을 해결했습니다.

원문
Argov3.3.11CI/CD & App Delivery2026년 5월 28일

이번 릴리스는 UI 의존성을 갱신해 CVE-2026-41240 수정 사항을 반영했습니다. redoc/dompurify를 사용하는 v3.3.11 환경이 해당됩니다.

조치 필요 (1)

  • securitymediumredoc/dompurify v3.4.0 업데이트

    UI의 redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240 수정 사항을 반영했습니다.

원문
Argov3.4.3CI/CD & App Delivery2026년 5월 28일

오류 동작을 바로잡는 수정과 보안 관련 의존성 업데이트가 포함되어 있습니다. 보안 대응이 필요한 redoc/dompurify 의존성 변경도 반영됩니다.

영향 확인 (1)

  • securitymediumredoc/dompurify 의존성 v3.4.0 업데이트

    redoc/dompurify/ui에서 사용하는 경우에 적용됩니다.

    /uiredoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240에 대응합니다.

원문
Argov3.3.10CI/CD & App Delivery2026년 5월 12일

Go1.25.9로 올려 CVEs를 해결하는 변경이 포함된 릴리스입니다. 빌드 환경에서 Go 버전을 관리한다면 이 변경이 적용됩니다.

조치 필요 (1)

  • securityGo 1.25.9 업데이트로 CVEs 해결

    Go1.25.9로 업데이트해 CVEs를 해결했습니다.

원문
Argov3.4.1CI/CD & App Delivery2026년 5월 6일

기능 개선과 유지보수 변경이 함께 포함된 릴리스로, 운영 동작과 호환성에 영향을 주는 조정도 있습니다. 운영 환경에서는 클러스터 버전 표기 형식, 기본 동작, 일부 사용 옵션이 달라졌습니다. 의존성 보안 업데이트도 포함됐지만, 악용 가능한 취약점이나 보안 권고가 명시적으로 공개되지는 않았습니다.

조치 필요 (4)

  • securityk8s.io/kubernetes 모듈 업데이트

    보안 업데이트로 모듈 k8s.io/kubernetesv1.34.2로 업데이트했습니다.

  • securityhelm 버전 3.19.4 업데이트

    cve 대응으로 helm3.19.4로 업데이트했습니다.

  • breakinggRPC 서비스 설정 DNS TXT 조회 기본값 변경

    gRPC 서비스 설정의 DNS TXT 조회를 기본적으로 비활성화했습니다.

  • breakingApplicationSet 리소스 상태 수 기본값 변경

    기본 appset resource status count 값을 5000으로 변경했습니다.

영향 확인 (2)

  • breakinghelm version 명령의 --client 옵션 제거

    --client를 사용하는 경우에 적용됩니다.

    helm version 명령에서 --client 옵션을 제거했습니다.

  • breaking클러스터 버전 주석과 버전 형식 변경

    Cluster Generators와 함께 Application Sets를 사용하고 클러스터 시크릿에 argocd.argoproj.io/auto-label-cluster-info를 설정한 경우에 적용됩니다.

    클러스터 버전으로 클러스터를 조회하는 Application Sets는 argocd.argoproj.io/auto-label-cluster-info 대신 argocd.argoproj.io/kubernetes-version를 사용하도록 변경해야 합니다. 버전 형식도 기존 Major.Minor에서 vMajor.Minor.Patch로 바뀌었습니다.

원문
Argov3.3.9CI/CD & App Delivery2026년 4월 30일

v3.3.9에는 보안 취약점 수정과 go 버전 상향이 포함됩니다. go 버전 변경은 CVE 해결을 위한 조치입니다.

조치 필요 (2)

  • securitycritical보안 취약점 GHSA-3v3m-wc6v-x4x3 수정

    보안 취약점 GHSA-3v3m-wc6v-x4x3를 수정했습니다.

  • securitygo 버전 상향

    CVE 해결을 위해 go 버전을 올렸습니다.

원문
Argov3.2.11CI/CD & App Delivery2026년 4월 30일

v3.2.11에는 GHSA-3v3m-wc6v-x4x3 취약점에 대한 보안 수정이 포함됐습니다. 이 수정 사항은 v3.2.11로 업그레이드할 때 반영됩니다.

조치 필요 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 보안 취약점 수정

    이번 릴리스에는 GHSA-3v3m-wc6v-x4x3로 식별된 취약점을 수정하는 보안 패치가 포함됐습니다.

원문
Argov3.2.8CI/CD & App Delivery2026년 3월 26일

이번 릴리스에는 grpc-goCVE-2026-33186 완화 조치가 반영됐습니다. release-3.2 기반 환경에서 해당 라이브러리를 사용하는 경우와 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.2에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Argov3.1.13CI/CD & App Delivery2026년 3월 25일

이번 릴리스는 release-3.1에서 grpc-goCVE-2026-33186을 완화합니다. 해당 식별자와 grpc-go를 사용하는 환경에 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.1에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Argov3.3.0CI/CD & App Delivery2026년 2월 2일

Argo v3.3.0은 앱 컨트롤러 설정을 정리하고 종속성을 갱신한 릴리스입니다. 관련 플래그를 사용하거나 종속성 버전에 영향을 받는 환경에서 변경 사항을 확인해야 합니다.

조치 필요 (3)

  • securityk8s.io/kubernetes v1.34.2 업데이트

    k8s.io/kubernetes 모듈을 v1.34.2로 업데이트했습니다.

  • securityhelm 3.19.4 업데이트

    CVE에 대응해 helm을 3.19.4로 업데이트했습니다.

  • securityredis 최신 안정 버전 업데이트

    취약점 제거를 위해 redis를 최신 안정 버전으로 업데이트했습니다.

영향 확인 (1)

  • breaking앱 컨트롤러의 --self-heal-backoff-cooldown-seconds 플래그 제거

    --self-heal-backoff-cooldown-seconds를 사용하는 앱 컨트롤러 구성에 적용됩니다.

    --self-heal-backoff-cooldown-seconds 플래그가 앱 컨트롤러에서 제거되었습니다.

원문
월별 보기