RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Volcanov1.13.3Orchestration & Management2026년 5월 9일

이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.

영향 확인 (1)

  • securitymediumVolcano 웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정

    파드가 네트워크를 통해 Volcano 웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.

원문
Volcanov1.14.2Orchestration & Management2026년 5월 9일

공개된 웹훅 서버의 서비스 거부 취약점을 수정하고, 스케줄러·큐·이벤트 처리 관련 결함을 바로잡았습니다. webhook-manager 이미지가 사용하는 Kubernetes 버전도 갱신되었습니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 부족 종료 취약점 수정

    Volcano 웹훅 서버가 실행되는 경우에 적용됩니다.

원문
Karmadav1.17.2Orchestration & Management2026년 4월 30일

v1.17.2에는 보안 우려에 대응한 alpine 기본 이미지 업데이트가 포함됩니다. 이 변경을 적용하려면 업그레이드가 필요합니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 우려에 대응해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 업데이트했습니다.

원문
Karmadav1.15.8Orchestration & Management2026년 4월 30일

보안 문제에 대응한 기본 이미지 업데이트가 포함되어 있습니다. alpine 기본 이미지가 alpine:3.23.4로 변경되었습니다.

조치 필요 (1)

  • securityalpine 기본 이미지 버전 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 올렸습니다.

원문
wasmCloudv2.0.5Orchestration & Management2026년 4월 24일

이번 릴리스는 rustls-webpki의 보안 권고를 반영합니다. RUSTSEC-2026-0049 관련 변경이 포함되어 있습니다.

조치 필요 (1)

  • securityrustls-webpki 보안 업데이트

    rustls-webpki의 보안 업데이트로 RUSTSEC-2026-0049 권고를 반영했습니다.

원문
Crossplanev1.20.7Orchestration & Management2026년 4월 24일

이번 릴리스에는 Go 도구 모음 버전 변경이 포함되어 있습니다. Crossplane을 빌드하거나 배포하는 환경에서 도구 모음 버전이 바뀐 점을 확인해야 합니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 1.25.9로 상향

    Go 도구 모음 버전을 1.25.9로 올렸습니다. 변경 사항은 https://github.com/crossplane/crossplane/pull/7340에서 확인할 수 있습니다.

원문
Crossplanev2.2.1Orchestration & Management2026년 4월 20일

v2.2.1은 보안 관련 모듈과 Go 버전을 갱신하고 crossplane-runtimev2.2.1로 올린 릴리스입니다. ImageConfig 접두사 재작성 때 의존성 업그레이드가 누락되던 동작과, 일치 조건이 없는 Requirements.ResourceSelector를 잘못 거부하던 동작도 바로잡았습니다.

조치 필요 (10)

  • securitygithub.com/cloudflare/circl 버전 갱신

    github.com/cloudflare/circlv1.6.3으로 갱신했습니다.

  • securityOTLP 추적 내보내기 모듈 갱신

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpv1.43.0으로 갱신했습니다.

  • securitygithub.com/go-jose/go-jose/v4 버전 갱신

    github.com/go-jose/go-jose/v4v4.1.4로 갱신했습니다.

  • securitygithub.com/sigstore/cosign/v3 버전 갱신

    github.com/sigstore/cosign/v3v3.0.5로 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 갱신

    github.com/go-git/go-git/v5v5.17.1로 갱신했습니다.

  • securitygithub.com/docker/cli 버전 갱신

    github.com/docker/cliv29.2.0+incompatible로 갱신했습니다.

  • securityGo 버전 1.25.9 갱신

    Go1.25.9로 올렸습니다.

  • securitygithub.com/moby/spdystream 버전 갱신

    github.com/moby/spdystreamv0.5.1로 갱신했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 갱신

    github.com/sigstore/timestamp-authority/v2v2.0.6으로 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.18.0 갱신

    github.com/go-git/go-git/v5v5.18.0으로 다시 갱신했습니다.

원문
Crossplanev2.1.5Orchestration & Management2026년 4월 20일

이번 릴리스는 보안 관련 의존성과 Go 도구 체인을 업데이트하고, 동작 정확성을 바로잡은 수정 사항을 함께 담았습니다. 의존성 버전 변경이 필요한 환경과 보안 업데이트를 적용하려는 환경에 해당합니다.

조치 필요 (10)

  • securitygithub.com/cloudflare/circl 모듈 업데이트

    github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securitygoogle.golang.org/grpc 모듈 업데이트

    google.golang.org/grpc 모듈을 v1.79.3으로 업데이트했습니다.

  • securitygo.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

  • securityGo 1.25.9 업데이트

    Go 버전을 1.25.9로 올렸습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.17.1로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 모듈 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 모듈 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.0.6으로 업데이트했습니다.

  • securitygithub.com/docker/cli 모듈 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 추가 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Crossplanev2.0.8Orchestration & Management2026년 4월 20일

v2.0.8은 Go와 여러 의존성의 버전을 보안 목적으로 업데이트한 릴리스입니다. 보안 업데이트는 영향을 받은 구성요소 수준으로만 설명되며, 개별 공개 내용은 제시되지 않았습니다.

조치 필요 (9)

  • securitygithub.com/cloudflare/circl 버전 업데이트

    github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securityOTLP 추적 내보내기 모듈 버전 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-jose/go-jose/v4 버전 업데이트

    github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

  • securityGo 1.25.9로 업데이트

    Go 버전을 1.25.9로 올렸습니다.

  • securitygithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.17.1로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 버전 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • securitygithub.com/docker/cli 버전 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.0.6으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 v5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Crossplanev1.20.6Orchestration & Management2026년 4월 20일

이 릴리스에는 보안 수정이 포함된 의존성 업데이트와 런타임 모듈 업데이트가 함께 들어갔습니다. 해당 보안 수정 사항을 적용하려면 관련 의존성을 새 버전으로 올려야 합니다.

조치 필요 (5)

  • securitygithub.com/cloudflare/circl 모듈 버전 업데이트

    보안 수정이 포함된 github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securityOTLP 추적 내보내기 모듈 버전 업데이트

    보안 수정이 포함된 go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 버전 업데이트

    보안 수정이 포함된 github.com/go-git/go-git/v5 모듈을 v5.17.1으로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 모듈 버전 업데이트

    보안 수정이 포함된 github.com/moby/spdystream 모듈을 v0.5.1으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 추가 업데이트

    보안 수정이 포함된 github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Daprv1.15.14Orchestration & Management2026년 4월 16일

이번 릴리스는 서비스 호출 과정에서 ACL 검사와 외부 디스패치에 적용하는 형식을 맞추고 Go 버전을 업데이트한 변경을 담고 있습니다. 서비스 호출 ACL과 Go 1.24 계열의 CVE에 관련된 환경에서 확인할 내용입니다.

조치 필요 (2)

  • securityACL 검사와 외부 디스패치의 정규화 형식 일치

    정규화된 형식을 ACL 검사와 외부 디스패치에 함께 사용하도록 수정해 두 처리 사이의 불일치를 없앴습니다.

  • securityGo 버전 업데이트

    Go 버전을 업데이트해 1.24 계열의 CVE에 대응했습니다.

원문
Daprv1.17.5Orchestration & Management2026년 4월 16일

이번 릴리스는 서비스 호출 접근 제어 과정에서 검사와 외부 전송에 서로 다른 경로 형식이 쓰이던 문제를 바로잡았습니다. 서비스 호출 접근 제어 정책을 사용하는 운영 환경과 관련이 있습니다.

조치 필요 (1)

  • securityACL 검사와 외부 디스패치의 정규화 형식 일치

    정규화된 형식을 ACL 검사와 외부 디스패치 양쪽에 사용해 두 과정의 불일치를 없앴습니다.

원문
Daprv1.16.14Orchestration & Management2026년 4월 16일

서비스 호출 ACL 우회 문제를 수정하고, 경로 정규화가 검사와 실제 호출에 일관되게 적용되도록 했습니다. 메서드 경로에서 위험 문자를 거부하며 ACL 경로 처리의 purell 의존성도 제거했습니다.

조치 필요 (3)

  • security서비스 호출 경로 정규화로 ACL 검사와 디스패치 일치

    서비스 호출 경계에서 메서드 경로를 정규화합니다. HTTP와 gRPC 공개 API 호출은 directMessaging.Invoke에서, gRPC 내부 호출은 callLocalValidateACL에서, 프록시 호출은 gRPC 프록시 핸들러에서 경로를 정규화합니다. 정규화된 경로를 ACL 검사와 외부 디스패치에 모두 사용해 두 경로의 불일치를 없앴습니다.

  • security메서드 경로 정규화 및 위험 문자 거부

    경로 정규화에 path.Clean을 사용해 ../와 중복 슬래시를 처리합니다. #, ?, 널 바이트 또는 제어 문자가 포함된 메서드 경로는 거부합니다.

  • securityACL 경로의 purell 의존성 제거

    ACL 경로 처리에서 purell 의존성을 제거했습니다.

원문
Daprv1.16.13Orchestration & Management2026년 4월 15일

v1.16.13은 보안과 관련된 Go 의존성 업데이트를 포함합니다. 스케줄러 신뢰성과 Pulsar pub/sub 처리 동작도 수정되었습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    Go 버전이 1.25.8에서 1.25.9로 업데이트되었습니다.

영향 확인 (1)

  • breakingprocessMode 값의 초기화 시점 검증

    processMode를 설정한 경우에 적용됩니다.

원문
Daprv1.17.4Orchestration & Management2026년 4월 10일

이번 릴리스에서는 저장소 전반의 Go 도구 모음 버전이 업데이트됐습니다. 모든 모듈과 Docker 이미지의 빌드 도구 버전에 영향을 줍니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 사용하는 Go 도구 모음이 1.25.8에서 1.25.9로 올라갔습니다.

원문
Daprv1.16.12Orchestration & Management2026년 3월 30일

보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성 보안 업데이트

    영향받은 google.golang.org/grpc 의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.

영향 확인 (2)

  • breakingCloudEvents 토픽의 rawPayload 발행 검증

    CloudEvents로 감싼 토픽에 rawPayload를 설정한 경우에 적용됩니다.

  • breakingJSON 스키마 컴파일 및 구조 검증 수정

    .jsonschema를 설정한 경우에 적용됩니다.

원문
Daprv1.17.3Orchestration & Management2026년 3월 26일

v1.17.3은 의존성 업데이트를 포함하며, 알려진 보안 취약점이 해결됐습니다. 해당 의존성을 사용하는 환경은 이번 릴리스의 변경 사항과 관련이 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 업데이트해 CVE-2026-33186이 해결됐습니다.

  • securitymediumgolang.org/x/image 버전 업데이트

    golang.org/x/imagev0.25.0에서 v0.38.0으로 업데이트해 CVE-2026-33809이 해결됐습니다.

원문
Daprv1.16.11Orchestration & Management2026년 3월 26일

이번 릴리스는 보안 목적의 Go 도구 모음 버전 업데이트를 담고 있습니다. Go 버전이 1.25.8로 변경됐습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    보안 목적에 따라 Go 버전을 1.25.7에서 1.25.8로 올렸습니다.

원문
wasmCloudv2.0.0Orchestration & Management2026년 3월 22일

이번 릴리스는 운영자용 기능과 런타임 및 명령줄 동작을 다듬고, 의존성과 CRD 위치를 조정합니다. 의존성 잠금 파일에는 RUSTSEC-2026-0007 대응 내용이 반영됐습니다.

조치 필요 (2)

  • securitymediumRUSTSEC-2026-0007 대응을 위한 잠금 파일 업데이트

    RUSTSEC-2026-0007에 대응하도록 잠금 파일을 업데이트했습니다.

  • breakingCRD 위치 변경

    CRDtemplates/crds에서 /crds로 이동했습니다.

원문
Daprv1.17.2Orchestration & Management2026년 3월 19일

Go 표준 라이브러리의 공개 보안 수정 사항과 Go 툴체인 업데이트가 포함됩니다. 수동으로 반영해야 하는 Configuration CRD 업데이트와 RavenDB 상태 저장소 등록, 여러 구성 요소의 정확성 및 성능 수정도 함께 제공됩니다.

조치 필요 (3)

  • securityhighGo 툴체인 1.25.8 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 Go 툴체인을 1.24.13에서 1.25.8로 업데이트했습니다.

  • securitymediumhtml/template URL 이스케이프 누락 수정

    html/template에서 meta content attribute의 action URL을 이스케이프하지 않던 문제를 수정했습니다. 조작된 URL을 통한 XSS 가능성이 줄어듭니다.

  • securitylowosFileInfo 경계 이탈 수정

    osFileInfoRoot 경계를 벗어날 수 있던 문제를 수정했습니다. 이로 인해 의도한 디렉터리 밖의 파일에 접근할 가능성이 있었습니다.

영향 확인 (2)

  • securityhighnet/url IPv6 호스트 리터럴 파싱 수정

    net/url을 사용하는 경우에 적용됩니다.

  • breakingstateRetentionPolicy CRD 스키마 형식 수정

    stateRetentionPolicy를 구성한 경우에 적용됩니다.

원문
KubeVirtv1.6.4Orchestration & Management2026년 3월 16일

이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체

    CVE-2025-47913에 대응하도록 golang/x/crypto 모듈을 openshift/golang-crypto 패치 모듈로 가리키는 replace 지시문을 추가했습니다.

영향 확인 (2)

  • breakingWindows VSS 중지 시간 초과 표시 변경

    Windows VSS를 사용하는 경우에 적용됩니다.

  • breaking웹훅 클라이언트 기본 요청 한도 조정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Operator Frameworkv1.42.1Orchestration & Management2026년 3월 9일

v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 go 및 의존성 업데이트

    CVE 문제를 해결하기 위해 go와 의존성을 업데이트했습니다.

원문
Daprv1.16.10Orchestration & Management2026년 3월 6일

이번 릴리스는 Go 구성 요소의 보안 및 버그 수정 사항을 반영합니다. 업데이트된 버전은 Go 1.25.7입니다.

조치 필요 (1)

  • securityGo 1.25.7 업데이트

    Go 1.25.7에는 go 명령과 crypto/tls 패키지의 보안 수정이 포함됐습니다. 컴파일러와 crypto/x509 패키지의 버그도 수정됐습니다.

원문
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Daprv1.16.9Orchestration & Management2026년 2월 12일

이번 릴리스는 Go 도구 모음 의존성을 갱신한 변경을 담고 있습니다. Go 버전이 1.24.13으로 올라갔습니다.

조치 필요 (1)

  • securityhighGo 도구 모음 버전 갱신

    보안과 관련된 Go 도구 모음 의존성을 1.24.13으로 올렸습니다.

원문
Crossplanev2.1.4Orchestration & Management2026년 2월 3일

Crossplane v2.1.4는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/quic-go/quic-go 모듈 업데이트

    github.com/quic-go/quic-go 모듈을 v0.57.0으로 업데이트했습니다.

  • securitysigstore 의존성 업데이트

    sigstore 의존성을 업데이트해 CVEs를 수정했습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1으로 업데이트했습니다.

  • securitygithub.com/go-chi/chi/v5 모듈 업데이트

    github.com/go-chi/chi/v5 모듈을 v5.2.4로 업데이트했습니다.

원문
Crossplanev2.0.7Orchestration & Management2026년 2월 3일

이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.4.1로 변경되었습니다.

조치 필요 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    보안 관련 업데이트로 github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1로 올렸습니다.

원문
Crossplanev1.20.5Orchestration & Management2026년 2월 3일

이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.

조치 필요 (1)

  • securitysigstore 의존성 업데이트로 CVEs 해결

    sigstore 의존성을 업데이트해 CVEs를 해결했습니다.

원문
← 최신
월별 보기