릴리스
CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.
공개되지 않은 보안 수정이 세 개의 Backstage 카탈로그 패키지에 적용되었습니다. 해당 패키지를 사용하는 운영자는 업그레이드가 필요합니다.
영향 확인 (1)
security카탈로그 패키지의 보안 수정
@backstage/plugin-catalog-backend-module-unprocessed,@backstage/plugin-catalog-unprocessed-entities-common version,@backstage/plugin-catalog-unprocessed-entities중 하나라도 사용한다면 이 변경 사항이 적용됩니다.
이번 릴리스 노트에는 운영자가 확인할 수 있는 변경 사항이 없습니다.
원문 ↗이번 릴리스 노트에는 운영자가 확인할 수 있는 변경 내용이 없습니다.
원문 ↗기능 추가와 버그 수정이 함께 포함된 릴리스입니다. 구체적인 변경 대상은 제공된 항목에 나타나지 않습니다.
원문 ↗이번 릴리스에는 운영자 대상 변경 사항이 기술되어 있지 않습니다.
원문 ↗보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.
조치 필요 (4)
securityhigh
glob과rollup보안 업데이트glob을 v7/v8/v11에서 v13으로,rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.security
glob의존성 보안 업데이트glob의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.security
rollup경로 탐색 취약점 수정rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.securityOAuth 보호 리소스 URL 수정
.의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.well-known/oauth-protected-resource
영향 확인 (22)
breaking사용자 토큰의
ent클레임 기본 동작 변경auth.을 설정하지 않은 경우 적용됩니다.omitIdentityTokenOwnershipClaim breaking
SignInResolverFactoryOptions타입 매개변수 변경SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.breaking카탈로그 권한 확장 지점 제거
CatalogPermissionRuleInput,CatalogPermissionExtensionPoint또는catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.- 릴리스 페이지에 19건 더
미리 준비 (6)
deprecated사용 중단된 대화 상자의 내부 동작 변경
show또는showModal을 사용하는 경우 적용됩니다.deprecated
auth.설정 사용 중단제거 시점 미정omitIdentityTokenOwnershipClaim auth.을 설정하는 경우 적용됩니다.omitIdentityTokenOwnershipClaim deprecated기존
config.콜백 형식 사용 중단schema config.를 사용하는 경우 적용됩니다.schema - 릴리스 페이지에 3건 더
이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.
조치 필요 (1)
security취약점 업데이트 반영
vulnerability-updates취약점 업데이트가 반영됐습니다.
이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.
조치 필요 (2)
security보안 취약점 업데이트 반영
vulnerability-updates보안 취약점 업데이트가 반영되었습니다. 관련 이슈는#1933이며 커밋은04338dc입니다.security보안 취약점 업데이트 반영
vulnerability-updates보안 취약점 업데이트가 반영되었습니다. 관련 이슈는#1934이며 커밋은40d444a입니다.
이번 릴리스에는 취약점 업데이트가 포함되어 보안 변경을 확인하는 환경과 관련됩니다. 각 업데이트의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (2)
security취약점 업데이트 반영
vulnerability-updates관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈#1933및 커밋04338dc와 연결됩니다.security취약점 업데이트 반영
vulnerability-updates관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈#1934및 커밋40d444a와 연결됩니다.
이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.
조치 필요 (1)
security
github.의존성 업데이트com/go-jose/go-jose/v4 보안 수정이 반영된
github.모듈을com/go-jose/go-jose/v4 v4.로 업데이트했습니다.1. 4
이번 릴리스는 github. 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.
조치 필요 (1)
security
github.모듈 v4.1.4 업데이트com/go-jose/go-jose/v4 보안 문제 대응으로
github.모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.com/go-jose/go-jose/v4
이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.
조치 필요 (1)
security
github.모듈 업데이트com/go-jose/go-jose/v4 보안 수정에 맞춰
github.모듈을 v4.1.4로 업데이트했습니다.com/go-jose/go-jose/v4
이 릴리스에서는 변경 항목이 제공되지 않았습니다. 따라서 적용 대상이나 운영 설정에 관한 별도 안내도 없습니다.
원문 ↗분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.
영향 확인 (1)
breaking분할 버킷 할당 개선
프로바이더를 사용하는 경우에 적용됩니다.