RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 5월해제 ×프로젝트: Kubescape해제 ×
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

    /v1/results의 IDOR 문제를 보완하도록 접근 보호를 강화했습니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

    pdf/html output의 기본 대상을 표준 출력인 stdout에서 파일로 변경했습니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

    push의 기본 동작을 false로 바꾸고, 사용자가 명시적으로 선택해야 실행되도록 변경했습니다.

원문
Kubescapev4.0.8Security2026년 5월 8일

이번 릴리스는 명령줄 동작과 VAP 검증, 출력 처리의 정확성을 다듬는 변경을 담고 있습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Kubescapev4.0.7Security2026년 5월 8일

운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar--output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingprotobuf content type 제거

    protobuf content type을 사용하는 경우에 적용됩니다.

    protobuf content type이 제거되었습니다.

  • breakingsidecar 요구 사항 제거

    sidecar를 사용하는 경우에 적용됩니다.

    서비스를 API에서 가져오도록 바뀌어 sidecar가 필요하지 않습니다.

  • breaking--output 플래그 제거

    --output을 설정하는 경우에 적용됩니다.

    --output 플래그가 제거되었습니다.

원문
Kubescapev4.0.6Security2026년 5월 4일

이번 릴리스는 의존성 업데이트와 Helm, Kustomize, 스캔 메타데이터 관련 기능 확장을 담고 있습니다. 여러 정확성 문제를 바로잡았으며, 보안 권고나 명시적으로 설명된 취약점은 포함되지 않았습니다.

원문
월별 보기