RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Daprv1.16.15Orchestration & Management2026년 6월 11일

이번 릴리스에는 별도로 소개할 변경 사항이 없습니다. 적용 대상이나 동작 변화도 제시되지 않았습니다.

원문
Daprv1.18.0Orchestration & Management2026년 6월 10일

워크플로와 MCP 기능을 포함해 컨트롤 플레인, API, 컴포넌트, 수명 주기 동작이 바뀌었고 결함 수정과 의존성 및 기본값 업데이트도 포함되어 있습니다. 보안 수정과 업그레이드 제약이 있으므로 배포 전에 업그레이드 전제 조건과 설정 변경 사항을 확인해야 합니다.

조치 필요 (8)

  • securitymediumgolang.org/x/image 보안 업데이트

    GO-2026-4962에 대응하기 위해 golang.org/x/imagev0.39.0으로 올렸습니다.

  • securitydurabletask-gopgx 보안 업데이트

    durabletask-gov0.12.1로 올리고 pgx를 업데이트해 취약점을 해결했습니다.

  • breakingWorkflowsRemoteActivityReminder 기본 활성화

    WorkflowsRemoteActivityReminder가 기본으로 활성화됩니다. 앱 간 워크플로 활동 결과는 기본적으로 스케줄러 알림으로 전달됩니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본으로 활성화되며, 컴포넌트, 구독, MCPServers, Configurations, HTTPEndpoints, Resiliencies, WorkflowAccessPolicies가 기본적으로 자동 다시 로드됩니다.

  • breaking사이드카 프로브 기본 동작 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스 프로브는 kubelet이 다시 시작하기 전까지 약 230초 동안 지연을 견디며, 레디니스 프로브는 더 빠르게 반응합니다.

  • breakingHotReload 기본 활성화

    HotReload가 기본적으로 켜집니다.

  • breaking라이브니스 및 레디니스 프로브 기본값 조정

    라이브니스 프로브의 허용 범위를 넓히고 레디니스 프로브의 기본값을 더 엄격하게 조정했습니다.

  • breaking사이드카 프로브 기본값 변경

    사이드카 프로브 기본값이 바뀌었습니다. 라이브니스는 kubelet이 다시 시작하기 전까지 약 230초를 허용하고, 레디니스는 컨트롤 플레인에서 약 3초, daprd에서 약 5초로 더 엄격해졌습니다.

영향 확인 (6)

  • security서비스 호출 경로 순회 접근 제어 우회 수정

    서비스 호출을 사용하는 경우에 적용됩니다.

  • breakingMCPServerResourceWorkflowAccessPolicy 기능 게이트 제거

    MCPServerResource 또는 WorkflowAccessPolicy 기능 게이트를 설정한 경우에 적용됩니다.

  • breaking1.18에서 이전 버전으로 직접 롤백하는 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecatedScheduleJobAlpha1 알파 RPC 사용 중단 예정

    ScheduleJobAlpha1을 사용하는 경우에 적용됩니다.

원문
Crossplanev2.3.2Orchestration & Management2026년 6월 9일

이번 릴리스는 Crossplane의 XR 렌더링과 리소스 처리 동작에 변경을 포함하며, 런타임 구성도 갱신합니다. XR 기반 구성을 사용하거나 crossplane-runtime 의존성에 연결된 환경과 관련된 릴리스입니다.

원문
KEDAv2.20.1Orchestration & Management2026년 6월 8일

v2.20.1은 운영자에게 보이는 정확성 수정이 문서화된 릴리스입니다. 섹션 제목 자체에는 별도 변경이 없습니다.

원문
Crossplanev1.20.9Orchestration & Management2026년 6월 5일

이번 릴리스에는 의존 모듈 버전 변경이 포함되어 있습니다. golang.org/x/net 업데이트에는 보안 표시가 붙어 있어 해당 모듈을 사용하는 환경과 관련됩니다.

조치 필요 (1)

  • securitygolang.org/x/net 모듈을 v0.55.0으로 업데이트

    golang.org/x/net 모듈을 v0.55.0으로 업데이트했습니다. 변경 사항에는 보안 표시가 붙어 있습니다.

원문
KubeVirtv1.8.3Orchestration & Management2026년 6월 3일

이번 릴리스에는 보안 수정과 의존성 보안 업데이트, 기록 규칙 폐기, 여러 정확성 수정이 포함되어 있습니다. 일반적인 수정에는 운영자 조치가 필요하지 않으며, 보안 수정은 업그레이드로 반영하고 폐기된 기록 규칙은 이전 일정을 마련해야 합니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    보안 문제에 대응하도록 google.golang.org/grpc를 1.79.3으로 올렸습니다. 관련 보안 권고는 GHSA-p77j-4mvh-x3m3입니다.

  • securityVMExport 디렉터리 처리기의 심볼릭 링크 탐색 수정

    VMExport 디렉터리 처리기가 심볼릭 링크를 따라가던 문제를 수정했습니다.

미리 준비 (1)

  • deprecated기록 규칙 이름 변경에 따른 기존 규칙 폐기

    kubevirt_vm_created_total 또는 kubevirt_vm_created_by_pod_total을 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.7.4Orchestration & Management2026년 6월 3일

v1.7.4는 google.golang.org/grpc 의존성을 업데이트하고 CVE-2026-33186을 해결한 릴리스입니다. 해당 의존성과 취약점의 영향을 받는 환경에서 확인할 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpc 버전을 1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

원문
KubeVirtv1.6.6Orchestration & Management2026년 6월 3일

이번 릴리스에는 google.golang.org/grpc 의존성 업데이트가 포함되어 있습니다. CVE-2026-33186 대응이 필요한 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 버전을 올려 CVE-2026-33186 문제를 해결했습니다.

원문
wasmCloudv2.3.0Orchestration & Management2026년 6월 3일

이번 릴리스는 워크로드 설정과 텔레메트리 기능을 확장하고 런타임 동작과 권한 범위를 조정하는 변경을 담고 있습니다. 의존성 갱신에는 보안 수정이 포함됐지만, 수정된 취약점의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (2)

  • securitywasmtime 44.0.2 보안 패치 반영

    wasmtime44.0.2 보안 패치를 반영했습니다.

  • security보고된 보안 권고 수정

    보고된 보안 권고를 수정하도록 의존성을 갱신했습니다. 어떤 취약점이 수정됐는지는 명시되지 않았습니다.

원문
Daprv1.17.9Orchestration & Management2026년 6월 1일

Azure Cosmos DB에서 customStatus 행이 없을 때 워크플로 보존 정리가 실패하던 문제를 바로잡은 릴리스입니다. v1.17.9로 업그레이드하면 기존 영향 워크플로가 자동으로 복구되며, 스케줄러를 수동으로 조작할 필요가 없습니다.

원문
KEDAv2.20.0Orchestration & Management2026년 6월 1일

스케일러, 설정 옵션, 메트릭, 인증 방식과 호환성이 확장된 릴리스입니다. 사용자 지정 RBAC를 사용하는 운영자는 Kubernetes events API 이전을 준비해야 하며, 제거된 스케일러 설정을 사용하는 경우 구성을 바꿔야 합니다.

영향 확인 (7)

  • security리디렉션 시 인증 헤더 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking63자를 초과하는 ScaledObject 이름 거부

    ScaledObject 이름이 63자를 넘는 경우에 적용됩니다.

  • breaking양수가 아닌 unprocessedEventThreshold 거부

    양수가 아닌 unprocessedEventThreshold를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedbuildId, selectAllActive, selectUnversioned 설정 사용 중단

    buildId, selectAllActive, selectUnversioned를 설정한 경우에 적용됩니다.

원문
Volcanov1.15.0Orchestration & Management2026년 6월 1일

알파 단계 스케줄링 기능과 새 플래그 및 Helm 설정이 추가되고, 스케줄러와 통합 안정성, 메트릭 및 로그 동작이 보강된 기능·운영 강화 릴리스입니다. 업그레이드 전 Kubernetes와 DRA 호환성 요구 사항 및 변경된 DRA 기본값을 확인해야 하며, 공개된 서비스 거부와 Prometheus 보안 수정도 포함합니다.

조치 필요 (4)

  • securitymediumPrometheus 저장형 XSS 수정

    github.com/prometheus/prometheus를 업데이트해 저장형 XSS 보안 권고 GHSA-vffh-x6r8-xx99를 해결했습니다.

  • securitymedium입장 웹훅 요청 본문 크기 제한

    입장 웹훅 요청 본문의 크기를 제한해, 지나치게 큰 요청으로 웹훅 서버의 메모리가 고갈되는 서비스 거부 위험을 수정했습니다. 관련 보안 권고는 CVE-2026-44247GHSA-8wxp-xxp2-rcgx입니다.

  • breakingDRA 스케줄링 통합 기본 활성화

    predicate.DynamicResourceAllocationEnable에 따른 DRA 스케줄링 통합이 기본으로 활성화됩니다.

  • breakingKubernetes 1.34 이상에서 DRA 기본 활성화

    Kubernetes 1.34 이상 동작에 맞춰 DRA 스케줄링 통합이 기본으로 활성화됩니다. 비활성화하려면 predicate.DynamicResourceAllocationEnable: false를 설정합니다.

영향 확인 (2)

  • breaking스케줄링 게이트 대기열 승인 설정 조건 변경

    SchedulingGatesQueueAdmission을 활성화한 경우에 적용됩니다.

  • breaking갱 단위 선점 및 자원 회수 설정 조건 변경

    gangPreemptgangReclaim을 설정하고 preempt 또는 reclaim은 설정하지 않은 경우에 적용됩니다.

원문
Karmadav1.17.3Orchestration & Management2026년 5월 30일

Karmada v1.17.3 릴리스에는 별도로 제시된 변경 항목이 없습니다. 운영자 관점에서 확인할 항목도 별도로 제시되지 않았습니다.

원문
Karmadav1.16.6Orchestration & Management2026년 5월 30일

Karmada v1.16.6에는 운영과 관련된 버그 수정이 포함되어 있습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.18.0Orchestration & Management2026년 5월 30일

오버플로 스케줄링과 스케줄링 오버커밋 보호가 추가되었고, API와 기본값, 제약 조건, 메트릭, 플래그가 변경되었습니다. 보안 대응을 위한 기본 이미지 업데이트와 여러 결함 수정도 포함됩니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 변경되었습니다.

영향 확인 (9)

  • breaking보조 클러스터 그룹 선언 지원

    overflowAffinities를 설정하는 경우에 적용됩니다.

  • breakingLtGt 클러스터 허용 조건 제한

    spec.placement.clusterTolerationsLt 또는 Gt를 설정하는 경우에 적용됩니다.

  • breakingkarmada-operator 로그 상세도 기본값 변경

    오퍼레이터를 실행하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
Daprv1.17.8Orchestration & Management2026년 5월 28일

Sentry OIDC의 디스커버리 처리에 보안 수정이 포함됩니다. 허용 호스트 설정에 따라 전달된 호스트 헤더를 검증한 경우에만 사용하도록 동작이 제한됩니다.

영향 확인 (1)

  • securitySentry OIDC 디스커버리의 전달 호스트 검증 제한

    Sentry OIDC를 사용하는 경우에 적용됩니다.

원문
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev1.20.8Orchestration & Management2026년 5월 22일

Crossplane v1.20.8에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.

조치 필요 (7)

  • securitygithub.com/docker/cli 모듈 v29.2.0+incompatible 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/net 모듈 v0.53.0 업데이트

    golang.org/x/net 모듈을 v0.53.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/in-toto/in-toto-golang 모듈 v0.11.0 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securityGo 1.25.10 업데이트

    Go1.25.10으로 올려 표준 라이브러리의 CVE를 수정했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/crypto 모듈 v0.52.0 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Crossplanev2.2.2Orchestration & Management2026년 5월 22일

이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.2.2에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.

조치 필요 (5)

  • securitygithub.com/in-toto/in-toto-golang 모듈 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE에 대응하기 위해 Go1.25.10으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다.

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

원문
wasmCloudv2.2.0Orchestration & Management2026년 5월 20일

이번 릴리스는 실행 시간, 명령줄 도구, 라우팅, API, 인터페이스 공개 기능을 추가하고 glibc 환경에서 musl 처리 방식을 바로잡았습니다. 보안 변경이나 운영자 조치는 공개되지 않았습니다.

원문
Daprv1.17.7Orchestration & Management2026년 5월 15일

v1.17.7은 워크플로, 스케줄러, 액터, 네트워킹, 퍼블릭 서브스크립션의 안정성 문제를 바로잡은 릴리스입니다. 워크플로 페이로드 메트릭과 스케줄러 설정 변경도 포함합니다.

영향 확인 (1)

  • breaking액터 drainOngoingCallTimeout 제약 조정

    애플리케이션이 액터 drainOngoingCallTimeout 값을 설정했고, 그 값이 기본 30초인 daprd 측 placement 전파 타임아웃 이상인 경우에 적용됩니다.

원문
Volcanov1.12.4Orchestration & Management2026년 5월 9일

공개된 보안 취약점을 수정하고 일반 버그 두 건도 포함한 릴리스입니다. Volcano webhook server를 실행하는 환경에서는 보안 수정 적용을 위해 업그레이드가 필요합니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 고갈 취약점 수정

    Volcano webhook server가 실행 중인 경우 적용됩니다.

원문
Volcanov1.13.3Orchestration & Management2026년 5월 9일

이번 릴리스는 Volcano 웹훅 서버가 비정상적으로 큰 HTTP 요청으로 종료될 수 있던 보안 문제를 수정했습니다. 파드에서 웹훅 엔드포인트로 네트워크 접근이 가능한 환경과 관련된 변경입니다.

영향 확인 (1)

  • securitymediumVolcano 웹훅 서버의 요청 본문 크기 제한 없는 메모리 부족 문제 수정

    파드가 네트워크를 통해 Volcano 웹훅 엔드포인트에 접근할 수 있는 경우 적용됩니다.

원문
Volcanov1.14.2Orchestration & Management2026년 5월 9일

공개된 웹훅 서버의 서비스 거부 취약점을 수정하고, 스케줄러·큐·이벤트 처리 관련 결함을 바로잡았습니다. webhook-manager 이미지가 사용하는 Kubernetes 버전도 갱신되었습니다.

영향 확인 (1)

  • securitymediumCVE-2026-44247 웹훅 서버 메모리 부족 종료 취약점 수정

    Volcano 웹훅 서버가 실행되는 경우에 적용됩니다.

원문
wasmCloudv2.1.0Orchestration & Management2026년 5월 7일

정확성 수정과 의존성 업데이트가 포함되며, 배포와 플러그인 기능도 추가되었습니다. canary-v2 식별자가 제거되었고, 의존성 및 내부 도구 변경에서 특정 보안 결함이 공개된 내용은 없습니다.

영향 확인 (1)

  • breakingcanary-v2 식별자 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
wasmCloudv2.0.7Orchestration & Management2026년 5월 5일

HTTP 및 워크로드 동작 수정과 의존성·도구 체인 업데이트가 포함됩니다. canary가 존재함에 따라 canary-v2가 제거되며, 보안 취약점이나 권고문은 설명되어 있지 않습니다.

영향 확인 (1)

  • breakingcanary-v2 제거

    canary-v2를 설정한 경우에 적용됩니다.

원문
wasmCloudv2.0.6Orchestration & Management2026년 5월 1일

이번 릴리스에는 HTTP 오류, NATS 구독 준비 상태, WorkloadDeployment 준비 상태의 정확성 수정과 의존성 및 도구 체인 업데이트가 포함됩니다. canary-v2를 제거하고 의존성을 정리했으며, 보안 결함이나 보안 권고는 설명되지 않았습니다.

조치 필요 (1)

  • breakingcanary-v2 제거

    canary가 이미 존재하므로 canary-v2를 제거했습니다.

원문
Karmadav1.17.2Orchestration & Management2026년 4월 30일

v1.17.2에는 보안 우려에 대응한 alpine 기본 이미지 업데이트가 포함됩니다. 이 변경을 적용하려면 업그레이드가 필요합니다.

조치 필요 (1)

  • securityalpine 기본 이미지 업데이트

    보안 우려에 대응해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 업데이트했습니다.

원문
Karmadav1.16.5Orchestration & Management2026년 4월 30일

이번 릴리스에는 표시할 변경 항목이 없습니다. 변경된 기능이나 수정 사항을 설명할 내용도 제시되지 않았습니다.

원문
Karmadav1.15.8Orchestration & Management2026년 4월 30일

보안 문제에 대응한 기본 이미지 업데이트가 포함되어 있습니다. alpine 기본 이미지가 alpine:3.23.4로 변경되었습니다.

조치 필요 (1)

  • securityalpine 기본 이미지 버전 업데이트

    보안 문제에 대응하기 위해 기본 이미지 alpinealpine:3.23.3에서 alpine:3.23.4로 올렸습니다.

원문
Knativeknative-v1.22.0Orchestration & Management2026년 4월 28일

이 릴리스는 운영자 대상 변경을 담고 있습니다. 보안 취약점이나 advisory는 공개되지 않았으며, 보안 및 TLS 관련 내용은 설정과 동작 변경을 다룹니다.

원문
Daprv1.17.6Orchestration & Management2026년 4월 28일

이번 릴리스는 pub/sub 구독 종료 과정에서 메시지 처리 방식을 바로잡은 수정 릴리스입니다. 변경 목록에 기록된 항목은 없습니다.

원문
wasmCloudv2.0.5Orchestration & Management2026년 4월 24일

이번 릴리스는 rustls-webpki의 보안 권고를 반영합니다. RUSTSEC-2026-0049 관련 변경이 포함되어 있습니다.

조치 필요 (1)

  • securityrustls-webpki 보안 업데이트

    rustls-webpki의 보안 업데이트로 RUSTSEC-2026-0049 권고를 반영했습니다.

원문
← 최신이전 →
월별 보기