RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Kubescape해제 ×
Kubescapev4.0.12Security2026년 8월 12일

수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.

조치 필요 (3)

  • securitydependencies 취약점 일괄 수정

    dependencies에서 발견된 취약점을 일괄 수정했습니다.

  • breakingRego 평가를 RegoV1로 전환

    Rego 평가를 RegoV1로 전환하고 v0 호환 심을 제거했습니다.

  • breaking접속 범위를 loopback 전용으로 제한

    접속 범위를 loopback으로만 제한했습니다( #2639).

영향 확인 (3)

  • breakingpprof debug server 기본값을 선택 방식으로 변경

    pprof debug server를 활성화한 경우에 적용됩니다.

    pprof debug server를 기본 비활성화하고, 명시적으로 선택해야 켜지도록 변경했습니다.

  • breaking--frameworks 기본값을 all로 변경

    --frameworks를 설정하지 않은 경우에 적용됩니다.

    설정하지 않은 --frameworks의 기본값을 all로 변경했습니다.

  • breaking지원 중단된 플래그 제거

    deprecated flags를 설정한 경우에 적용됩니다.

    지원 중단된 플래그를 제거하고 관련 문서를 업데이트했습니다.

원문
Kubescapev4.0.11Security2026년 7월 22일

스캔, 보고서, 내보내기, MCP, 취약점 어댑터, 정책 기능이 추가되고, 에어 갭 환경과 예외, 스캔, SARIF, 이미지 스캔 동작이 수정됩니다. 배포 라이브러리는 기본적으로 내장 VAP 번들을 사용하도록 바뀝니다.

영향 확인 (1)

  • breaking내장 VAP 번들을 기본으로 사용하는 deploy-library

    deploy-library를 사용하는 경우에 적용됩니다.

    deploy-library는 이제 내장 VAP 번들을 제공하며, --from-release를 지정한 경우에만 다운로드합니다.

원문
Kubescapev4.0.10Security2026년 6월 30일

이번 릴리스에는 CRD 제거와 운영자용 기능 및 출력 변경이 포함됩니다. 런타임, 검증, 보고, 스캔 처리의 여러 결함도 수정됐으며, 공개된 보안 권고나 명시적으로 악용 가능한 취약점은 없습니다.

영향 확인 (1)

  • breakingSecurityException CRD 제거

    SecurityException CRD를 사용하는 경우에 적용됩니다.

    고아 상태로 남아 설치 해제가 불가능했던 SecurityException CRD와 관련 테스트를 제거했습니다.

원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

    /v1/results의 IDOR 문제를 보완하도록 접근 보호를 강화했습니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

    pdf/html output의 기본 대상을 표준 출력인 stdout에서 파일로 변경했습니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

    push의 기본 동작을 false로 바꾸고, 사용자가 명시적으로 선택해야 실행되도록 변경했습니다.

원문
Kubescapev4.0.8Security2026년 5월 8일

이번 릴리스는 명령줄 동작과 VAP 검증, 출력 처리의 정확성을 다듬는 변경을 담고 있습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Kubescapev4.0.7Security2026년 5월 8일

운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar--output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingprotobuf content type 제거

    protobuf content type을 사용하는 경우에 적용됩니다.

    protobuf content type이 제거되었습니다.

  • breakingsidecar 요구 사항 제거

    sidecar를 사용하는 경우에 적용됩니다.

    서비스를 API에서 가져오도록 바뀌어 sidecar가 필요하지 않습니다.

  • breaking--output 플래그 제거

    --output을 설정하는 경우에 적용됩니다.

    --output 플래그가 제거되었습니다.

원문
Kubescapev4.0.6Security2026년 5월 4일

이번 릴리스는 의존성 업데이트와 Helm, Kustomize, 스캔 메타데이터 관련 기능 확장을 담고 있습니다. 여러 정확성 문제를 바로잡았으며, 보안 권고나 명시적으로 설명된 취약점은 포함되지 않았습니다.

원문
Kubescapev4.0.4Security2026년 4월 17일

v4.0.4는 의존성 업데이트와 일반적인 정확성 개선을 담은 릴리스입니다. 로깅 의존성도 업데이트했으며, 보안 권고나 보안 관련 결함 수정 내용은 공개되지 않았습니다.

원문
Kubescapev4.0.0Security2026년 2월 4일

이번 릴리스에는 버전 처리와 보안 관련 동작을 바로잡는 수정이 포함됩니다. 기존 처리 흐름에서 injection 문제가 발생하는 환경과 관련된 내용입니다.

조치 필요 (1)

  • security버전 처리와 injection 문제 수정

    버전 처리와 injection 문제를 수정했습니다.

원문
Kubescapev3.0.48Security2026년 1월 22일

v3.0.48은 메트릭과 보고서 설정을 추가하고, 워크로드 스캔과 패닉을 일으키던 오류를 수정했습니다. 여러 의존성도 업데이트했으며, 공개된 보안 권고나 명시적으로 악용 가능한 결함은 없습니다.

원문
월별 보기