RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 4월해제 ×
Open Policy Agent (OPA)v1.16.0Security2026년 4월 30일

OPA v1.16.0은 기능과 동작 전반이 조정된 릴리스입니다. 종료 과정의 회귀 문제가 보고되어 v1.16.0을 건너뛰고 v1.16.1로 바로 업그레이드하는 경로가 안내됩니다.

조치 필요 (1)

  • breakingHTML 인덱스 페이지의 쿼리 폼 제거

    HTML 인덱스 페이지에 있던 쿼리 폼을 제거했습니다.

원문
Kyvernov1.18.0Security2026년 4월 29일

운영자 기능과 구성, Helm, CLI 개선을 포함한 기능 및 유지보수 릴리스입니다. 결함 수정과 출력 및 의존성 업데이트, 접근 제약 조정이 함께 이뤄졌으며 세 건의 CVE 관련 문제를 수정한 보안 조치도 포함합니다.

조치 필요 (4)

  • securityhighCVE-2026-32280 완화를 위한 중간 인증서 제한

    중간 인증서 수를 제한해 CVE-2026-32280을 완화했습니다.

  • securityhighGo toolchain 1.26.2 업그레이드

    CVE-2026-32283을 수정하기 위해 Go toolchain1.26.2로 업그레이드했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    CVE-2026-24686을 수정하기 위해 go-tuf/v2v2.4.1로 올렸습니다.

  • securitystdlib CVE 수정

    stdlib CVE를 수정했습니다.

영향 확인 (2)

  • breaking네임스페이스 범위 정책의 ConfigMap 접근 제한

    네임스페이스 범위 정책을 사용하는 경우에 적용됩니다.

  • breaking제거 과정의 파이널라이저와 우회 처리 제거

    제거 작업이 실행되는 경우에 적용됩니다.

원문
Kyvernov1.16.4Security2026년 4월 23일

보안 문제를 주로 수정한 릴리스입니다. 의존성 업데이트와 기본값 및 접근 제한 변경이 포함되어 일부 환경에서는 업그레이드가 필요합니다.

조치 필요 (12)

  • securitycriticalCVE-2025-68121 수정

    CVE-2025-68121을 수정했습니다.

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051을 수정했습니다.

  • securityhighgithub.com/docker/cli 업데이트

    github.com/docker/cli 의존성을 업데이트해 CVE-2025-15558을 해결했습니다.

  • securityhighCVE-2025-66564 수정

    CVE-2025-66564를 해결했습니다.

  • securitymediumsigstore/rekor v1.5.1 업데이트

    sigstore/rekor를 v1.5.1로 업데이트해 CVE-2026-23831을 해결했습니다.

  • securitymediumgo-tuf/v2 v2.3.1 업데이트

    go-tuf/v2를 v2.3.1로 업데이트해 CVE-2026-23992를 해결했습니다.

  • securitymediumCVE-2026-22772 수정

    CVE-2026-22772를 수정했습니다.

  • securitymediumgo-tuf/v2 v2.4.1 업데이트

    go-tuf/v2를 v2.4.1로 업데이트해 CVE-2026-24686을 해결했습니다.

  • securitylowCVE-2026-1229 수정

    릴리스 1.16에서 CVE-2026-1229를 수정했습니다.

  • securitylowCVE-2026-26958 수정

    CVE-2026-26958을 수정했습니다.

  • securitystdlib CVE 수정

    stdlib 관련 CVE를 수정했습니다.

영향 확인 (3)

  • securitycritical네임스페이스 범위 정책의 HTTP 기본 비활성화

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

  • securitygo < 1.25.8 관련 CVE 수정

    go < 1.25.8에 의존하는 경우 적용됩니다.

  • breaking네임스페이스 범위 정책의 configmap 접근 제한

    네임스페이스 범위 정책을 구성하는 경우 적용됩니다.

원문
Kyvernov1.17.2Security2026년 4월 23일

보안 수정과 정확성 수정이 함께 포함됐으며, 여러 CVE 관련 수정이 반영됐습니다. 운영 환경에서는 보안 수정과 변경된 기본값, 좁아진 접근 제약을 반영하려면 업그레이드가 필요합니다.

조치 필요 (6)

  • securitycriticalCVE-2026-33186 수정

    CVE-2026-33186 취약점을 수정했습니다.

  • securityhighCVE-2026-24051 수정

    CVE-2026-24051 취약점을 수정했습니다.

  • securityhighCVE-2026-34986 수정

    CVE-2026-34986 취약점을 수정했습니다.

  • securitylowCVE-2026-1229 수정

    CVE-2026-1229 취약점을 수정했습니다.

  • securityCVES 2026-15558 수정

    1.17에서 CVES 2026-15558 취약점을 수정했습니다.

  • securitygo 업데이트로 표준 라이브러리 CVE 수정

    go 버전을 올려 표준 라이브러리의 CVE를 수정했습니다.

영향 확인 (2)

  • securitycriticalnamespaced policiesHTTP 기본 비활성화

    namespaced policies를 구성한 경우에 적용됩니다.

  • breakingnamespaced policiesconfigmap 접근 제한

    namespaced policies를 구성한 경우에 적용됩니다.

원문
Keycloak26.6.0Security2026년 4월 8일

운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.

조치 필요 (6)

  • security비밀번호와 OTP 무차별 대입 방어 분리

    비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.

  • securityResourceAdminManager의 URL 생성 검증 보완

    ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.

  • security클라이언트 조회 안티 피싱 검사 보완

    클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.

  • breaking무중단 패치 릴리스 기본 활성화

    무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.

  • breaking--truststore-kubernetes-enabled 기본 활성화

    --truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.

  • breakingnot-before 검증 기본값 변경

    not-before 검증의 기본값이 0초에서 10초로 변경됩니다.

영향 확인 (7)

  • securityWorkflows의 관리자 권한 경계 우회 수정

    Workflows를 사용한다면 적용됩니다.

  • security조직 미확인 로그인에서 IdP 별칭 노출 수정

    Organizations를 사용한다면 적용됩니다.

  • securitySCIM PUT 리소스 아이디 덮어쓰기 수정

    SCIM을 사용한다면 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedToken Exchange v1 사용 중단 예고

    Token Exchange v1을 사용한다면 적용됩니다.

원문
OpenFGAv1.14.0Security2026년 4월 3일

운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.

조치 필요 (1)

  • securitymediumBatchCheck 정책 적용 오류 수정

    동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.

영향 확인 (1)

  • breakingPlayground 인증 방식 제한

    Playgroundpreshared 키 인증으로 실행하는 경우 적용됩니다.

미리 준비 (2)

  • deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정

    내장 OpenFGA Playground를 사용하는 경우 적용됩니다.

  • deprecatedPlayground 포트 설정 지원 중단

    --playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.

원문
월별 보기