RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×
OpenFeaturecore/v0.15.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 dependabot 보안 경고를 해결한 변경이 포함됩니다. 보안 관련 내용은 열려 있던 경고를 처리한 것입니다.

조치 필요 (1)

  • security열린 dependabot 보안 경고 해결

    열려 있던 dependabot 보안 경고를 해결했습니다.

원문
OpenFeatureflagd-proxy/v0.9.5CI/CD & App Delivery2026년 4월 30일

이번 릴리스에는 열려 있던 Dependabot 보안 경고 해결이 포함됩니다. 어떤 취약점이 수정됐는지는 릴리스 기록에 구체적으로 공개되지 않았습니다.

조치 필요 (1)

  • securityDependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다. 관련 이슈는 #1954, 커밋은 c5adbb7e9aefc16dfb69852a3d5f67b4473d4305입니다.

원문
Argov3.3.9CI/CD & App Delivery2026년 4월 30일

v3.3.9에는 보안 취약점 수정과 go 버전 상향이 포함됩니다. go 버전 변경은 CVE 해결을 위한 조치입니다.

조치 필요 (2)

  • securitycritical보안 취약점 GHSA-3v3m-wc6v-x4x3 수정

    보안 취약점 GHSA-3v3m-wc6v-x4x3를 수정했습니다.

  • securitygo 버전 상향

    CVE 해결을 위해 go 버전을 올렸습니다.

원문
Argov3.2.11CI/CD & App Delivery2026년 4월 30일

v3.2.11에는 GHSA-3v3m-wc6v-x4x3 취약점에 대한 보안 수정이 포함됐습니다. 이 수정 사항은 v3.2.11로 업그레이드할 때 반영됩니다.

조치 필요 (1)

  • securitycriticalGHSA-3v3m-wc6v-x4x3 보안 취약점 수정

    이번 릴리스에는 GHSA-3v3m-wc6v-x4x3로 식별된 취약점을 수정하는 보안 패치가 포함됐습니다.

원문
Backstagev1.50.4CI/CD & App Delivery2026년 4월 29일

공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.

영향 확인 (1)

  • security카탈로그 패키지의 보안 수정

    @backstage/plugin-catalog-backend-module-unprocessed, @backstage/plugin-catalog-unprocessed-entities-common version, @backstage/plugin-catalog-unprocessed-entities 중 하나라도 사용한다면 이 변경 사항이 적용됩니다.

원문
Microcks1.14.0CI/CD & App Delivery2026년 4월 29일

1.14.0은 비동기 처리와 추적 기능을 추가하고, 작업 방식 관련 오류를 바로잡은 릴리스입니다. 함께 제공되는 의존성도 업데이트했으며, 공개된 보안 권고나 보안 결함은 없습니다.

원문
Backstagev1.50.3CI/CD & App Delivery2026년 4월 22일

이번 릴리스는 일반적인 오류 수정으로 구성되어 있습니다. 운영자가 따로 조치할 내용은 없으며, 업그레이드만 하면 됩니다.

원문
Argov3.3.8CI/CD & App Delivery2026년 4월 21일

운영자와 관련된 버그 수정과 기본값 변경이 포함된 릴리스입니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Fluxv2.8.6CI/CD & App Delivery2026년 4월 21일

운영자에게 영향을 주는 수정과 제약 변경, 새 기능 게이트와 의존성 업데이트가 포함되어 있습니다. 툴킷 구성 요소도 업데이트되었습니다.

영향 확인 (1)

  • breakingGCR Receiver 시크릿의 audience 필드 요구

    GCR Receiver 시크릿의 audience 필드를 설정한 경우에 적용됩니다.

원문
Backstagev1.50.2CI/CD & App Delivery2026년 4월 18일

v1.50.2에서는 React Aria 의존성의 업데이트 범위를 패치 버전으로 제한했습니다. 의존성 버전 범위를 엄격하게 관리하는 변경입니다.

조치 필요 (1)

  • breakingReact Aria 의존성 업데이트 범위 제한

    React Aria 의존성 범위를 패치 버전 업데이트로만 제한했습니다.

원문
Backstagev1.49.5CI/CD & App Delivery2026년 4월 17일

React Aria 의존성 범위를 ~ 범위로 고정해 의도하지 않은 호환성 깨짐 업데이트를 막습니다. 운영자가 조치할 변경은 없으며, 버전 표기 자체에도 운영자 대상 변경은 없습니다.

원문
Backstagev1.46.7CI/CD & App Delivery2026년 4월 17일

운영자가 조치할 변경은 없는 릴리스입니다. React Aria 의존성 버전 범위를 ~로 제한해 사소한 버전 업데이트에서 호환성을 깨뜨리는 변경이 실수로 포함되지 않게 했습니다. React AriaSemVer를 엄격히 따르지 않기 때문입니다.

원문
Argov3.3.7CI/CD & App Delivery2026년 4월 16일

이번 릴리스에는 일반적인 버그 수정과 성능 개선, 의존성 버전 업데이트가 포함됩니다. 애플리케이션 조정 문제는 알려진 상태로 남아 있으며, 설명된 보안 취약점이나 업그레이드 외 별도 운영자 조치는 없습니다.

원문
Backstagev1.45.5CI/CD & App Delivery2026년 4월 16일

이번 릴리스에서는 사용 중단된 tar v6 의존성을 tar v7로 올렸습니다. 보안 문제나 운영자 조치가 확인된 릴리스는 아닙니다.

원문
Argov3.1.14CI/CD & App Delivery2026년 4월 16일

이번 릴리스는 애플리케이션과 UI 구성에 걸친 변경을 담고 있습니다. 보안 권고나 운영자의 필수 조치는 명시되지 않았습니다.

원문
Argov3.2.9CI/CD & App Delivery2026년 4월 16일

이번 릴리스에는 별도의 운영자 대상 변경 사항이 없습니다. 릴리스 문서는 변경 내역보다 안내와 메타데이터에 초점을 둡니다.

원문
Backstagev1.50.1CI/CD & App Delivery2026년 4월 15일

기존 설정과 호환성이 깨질 수 있는 설정 스키마 교체가 포함되어 있습니다. repo startembedded-postgres 감지 경로 해석 오류가 수정되고 React Ariav1.17.0으로 업데이트되며 모노패키지 임포트로 전환됩니다.

영향 확인 (1)

  • breaking기존 확장과 블루프린트의 설정 스키마 값 교체

    기존 확장과 블루프린트를 사용한다면 이 변경이 적용됩니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.

조치 필요 (1)

  • security취약점 업데이트 반영

    vulnerability-updates 취약점 업데이트가 반영됐습니다.

원문
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.

조치 필요 (2)

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1933이며 커밋은 04338dc입니다.

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1934이며 커밋은 40d444a입니다.

원문
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026년 4월 9일

공개되지 않은 보안 업데이트와 실험적인 gRPC 증분 업데이트 기능이 함께 포함되었습니다. gRPC 동기화에 증분 업데이트를 적용하는 변경이 추가되었습니다.

조치 필요 (2)

  • security취약점 업데이트 반영

    취약점 업데이트를 반영한 보안 변경입니다. 관련 이슈는 #1933, 커밋은 04338dc21358b80f96da7a5ac736107f08093d60입니다.

  • security취약점 업데이트 반영

    취약점 업데이트를 반영한 보안 변경입니다. 관련 이슈는 #1934, 커밋은 40d444abac6b0a40a1b5190c2205540eaaaa0b55입니다.

원문
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 의존성 업데이트

    보안 수정이 반영된 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 github.com/go-jose/go-jose/v4 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 v4.1.4 업데이트

    보안 문제 대응으로 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.

원문
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    보안 수정에 맞춰 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
Fluxv2.8.5CI/CD & App Delivery2026년 4월 7일

Flux v2.8.5에는 일반적인 수정과 오류 메시지 개선이 포함되어 있습니다. 검증 및 인증 설정과 툴킷 구성 요소에도 변경이 있습니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.

원문
Fluxv2.8.4CI/CD & App Delivery2026년 4월 7일

운영자가 조치할 변경은 없는 릴리스입니다. 나머지 내용은 제목, 중복된 변경 기록, 논의 내용, 업그레이드 안내 또는 알려진 제한 사항에 해당합니다.

원문
이전 →
월별 보기