RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×
Confidential Containersv0.21.0Security2026년 5월 29일

이번 릴리스에는 Trustee, KBS, 증명 및 플랫폼 지원 영역의 변경과 여러 구성 요소의 사용 중단 예고가 담겼습니다. GHSA-84rc-2q4r-45pc 보안 권고 수정도 포함되며, 테스트 스택 세부 사항과 제한 사항은 변경 사항이 아닙니다.

조치 필요 (1)

  • securityGHSA-84rc-2q4r-45pc 보안 권고 수정

    보안 권고 GHSA-84rc-2q4r-45pc를 수정했습니다.

미리 준비 (4)

  • deprecatedpacker-built CAA podvm image 사용 중단 예고0.17부터 · 0.22에서 제거 예정

    packer-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedCAA docker provider 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    CAA docker provider를 사용하는 경우에 적용됩니다.

  • deprecatedFedora-based mkosi-built CAA podvm image 사용 중단 예고0.20부터 · 0.22에서 제거 예정

    Fedora-based mkosi-built CAA podvm image를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

원문
SPIREv1.15.1Security2026년 5월 28일

이번 릴리스는 Azure IMDS 노드 증명 과정에서 인증서 검증이 잘못 연결되던 문제를 수정합니다. azure_imds 플러그인을 사용하는 환경에서 노드 증명 동작과 관련된 변경입니다.

영향 확인 (1)

  • securityAzure IMDS 노드 증명 문서 검증 오류 수정

    azure_imds 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.7Security2026년 5월 28일

이번 릴리스는 Azure IMDS 노드 어테스테이션에서 인증서와 서명을 잘못 대조하던 보안 문제를 수정했습니다. azure_imds 플러그인을 사용하는 환경에서는 위조된 증명 문서가 임의의 가상 머신으로 받아들여질 수 있던 경로가 수정됩니다.

영향 확인 (1)

  • securityazure_imds 노드 어테스테이션 인증서 검증 수정

    azure_imds 서버 노드 어테스터 플러그인을 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.16.1Security2026년 5월 28일

이번 릴리스에는 Go 표준 라이브러리의 여러 CVE에 대응하는 의존성 업데이트가 포함됩니다. grpc-health-probe를 사용하는 환경에서 관련 버전 변경을 확인할 수 있습니다.

조치 필요 (1)

  • securitygrpc-health-probe 버전 업데이트

    여러 Go 표준 라이브러리 CVE에 대응하도록 grpc-health-probev0.4.50으로 업데이트했습니다.

원문
Falco0.44.0Security2026년 5월 26일

지원하던 엔진과 출력 기능 일부가 제거되고, falco-webui 접근 범위가 로컬로 제한되었습니다. 규칙과 설정 기능이 추가되었으며 여러 결함 수정과 의존성 업데이트가 포함됩니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breakinggRPC server support 제거

    gRPC server support가 제거되었습니다.

영향 확인 (5)

  • security상대 경로를 이용한 plugin library path 경로 탐색 차단

    plugin library path를 설정하는 경우 적용됩니다.

  • breakinggRPC output 제거

    gRPC output을 사용하는 경우 적용됩니다.

  • breakinggVisor engine 지원 제거

    gVisor engine을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 2건 더
원문
OpenFGAv1.16.0Security2026년 5월 20일

이번 릴리스에는 표준 라이브러리 취약점에 대응하는 Go 도구 모음 업데이트가 포함됩니다. Go 도구 모음 버전은 1.26.3으로 바뀝니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    표준 라이브러리 취약점에 대응하기 위해 Go 도구 모음 버전을 1.26.3으로 업데이트했습니다.

원문
Keycloak26.6.2Security2026년 5월 19일

여러 공개 보안 취약점과 다수의 CVE 수정이 포함되어 있으며, 의존성 변경과 기능 개선, 버그 수정도 함께 반영되었습니다. 보안 수정이 적용되는 환경과 운영자 업그레이드 경로에서 객체를 삭제하던 동작의 수정이 필요한 환경에서는 업그레이드 검토가 필요합니다.

조치 필요 (6)

  • securityhighHTTP/2 CONTINUATION 프레임 플러딩 서비스 거부 수정

    CVE-2026-33871과 관련된 HTTP/2 CONTINUATION 프레임 플러딩으로 인한 서비스 거부 취약점을 수정했습니다.

  • securityhigh청크 확장 파싱을 이용한 HTTP 요청 밀수 수정

    CVE-2026-33870에 해당하는 RFC 위반과 청크 확장 인용 문자열 파싱을 이용한 HTTP 요청 밀수 취약점을 수정했습니다.

  • securityhighbouncycastle 관련 취약점 수정

    bouncycastle와 관련된 CVE-2026-0636, CVE-2026-3505, CVE-2026-5598을 수정했습니다.

  • securityhigh리디렉션 URI 검증 우회 수정

    리디렉션 URI 검증을 우회할 수 있던 CVE-2026-7504를 수정했습니다.

  • securitymediumbcpkix 모듈의 취약한 암호 알고리즘 사용 수정

    CVE-2026-5588과 관련된 Bouncy Castle Crypto Package For Java의 bcpkix 모듈 내 취약하거나 위험한 암호 알고리즘 사용 문제를 수정했습니다.

  • security권한 및 정책 호출 순서에 따른 클라이언트 ID 노출 수정

    권한 및 정책 호출 순서 때문에 클라이언트 ID가 노출되던 문제를 수정했습니다.

영향 확인 (12)

  • securityhigh/saml 조작 요청 서비스 거부 수정

    /saml을 사용하는 경우에 적용됩니다.

  • securityhigh암시적 플로 우회와 액세스 토큰 노출 수정

    implicit flow를 사용하는 경우에 적용됩니다.

  • securityhighOIDC 로그인 플로 세션 고정 수정

    OIDC login flow를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
The Update Framework (TUF)v7.0.0Security2026년 5월 18일

보안 문제를 수정하고 Updater() API의 인수 지정 요건을 더 엄격하게 조정했습니다. 기존 securesystemslib.hash 모듈의 제거도 예고했습니다.

조치 필요 (1)

  • securitymediumGHSA-qp9x-wp8f-qgjj 보안 문제 수정

    GHSA-qp9x-wp8f-qgjj 보안 문제를 수정했습니다.

영향 확인 (1)

  • breakingUpdater()bootstrap 인수 지정 의무화

    Updater()를 사용하는 경우에 해당합니다.

미리 준비 (1)

  • deprecatedsecuresystemslib.hash 제거 준비

    securesystemslib.hash를 사용하는 경우에 해당합니다.

원문
Open Policy Agent (OPA)v1.16.2Security2026년 5월 12일

OPA v1.16.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 올린 릴리스입니다. Go 빌드 환경과 OPA 배포 이미지를 사용하는 경우 이번 변경과 관련이 있습니다.

조치 필요 (1)

  • securityOPA 빌드용 Go 버전 1.26.3 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.3으로 업데이트했습니다. 이번 변경은 여러 취약점을 해결합니다.

원문
Confidential Containersv0.20.0Security2026년 5월 5일

v0.20.0에는 GHSA-q49m-57vm-c8cc와 관련된 보안 문제 수정이 포함됩니다. 일부 제공자와 이미지 경로는 사용 중단으로 표시됐으며, 이후 릴리스에서 제거될 계획입니다.

조치 필요 (1)

  • securityhighGHSA-q49m-57vm-c8cc 보안 문제 수정

    이번 릴리스에서 GHSA-q49m-57vm-c8cc와 관련된 보안 문제를 수정했습니다.

미리 준비 (3)

  • deprecatedDocker CAA provider 사용 중단 예정제거 시점 미정

    Docker CAA provider를 사용하는 경우에 적용됩니다.

  • breakingFedora-based mkosi CAA podvm imageUbuntu image 교체제거 시점 미정

    Fedora-based mkosi CAA podvm image를 사용하는 경우에 적용됩니다.

  • deprecatedpacker images 지원 중단 예정제거 시점 미정

    packer images를 사용하는 경우에 적용됩니다.

원문
월별 보기