RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Backstagev1.50.2CI/CD & App Delivery2026년 4월 18일

v1.50.2에서는 React Aria 의존성의 업데이트 범위를 패치 버전으로 제한했습니다. 의존성 버전 범위를 엄격하게 관리하는 변경입니다.

조치 필요 (1)

  • breakingReact Aria 의존성 업데이트 범위 제한

    React Aria 의존성 범위를 패치 버전 업데이트로만 제한했습니다.

원문
Backstagev1.50.1CI/CD & App Delivery2026년 4월 15일

기존 설정과 호환성이 깨질 수 있는 설정 스키마 교체가 포함되어 있습니다. repo startembedded-postgres 감지 경로 해석 오류가 수정되고 React Ariav1.17.0으로 업데이트되며 모노패키지 임포트로 전환됩니다.

영향 확인 (1)

  • breaking기존 확장과 블루프린트의 설정 스키마 값 교체

    기존 확장과 블루프린트를 사용한다면 이 변경이 적용됩니다.

원문
Kubernetesv1.35.4Kubernetes Core2026년 4월 15일

Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.

영향 확인 (1)

  • breakingMaxUnavailableStatefulSet 기본 비활성화

    MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.

원문
Daprv1.16.13Orchestration & Management2026년 4월 15일

v1.16.13은 보안과 관련된 Go 의존성 업데이트를 포함합니다. 스케줄러 신뢰성과 Pulsar pub/sub 처리 동작도 수정되었습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    Go 버전이 1.25.8에서 1.25.9로 업데이트되었습니다.

영향 확인 (1)

  • breakingprocessMode 값의 초기화 시점 검증

    processMode를 설정한 경우에 적용됩니다.

원문
Rookv1.19.4Storage & Data2026년 4월 14일

이번 릴리스에는 기본 COSI 사이드카 이미지 버전 변경이 포함됐습니다. 명시된 보안 권고나 보안 수정은 없습니다.

조치 필요 (1)

  • breaking기본 COSI 사이드카 이미지 버전 업데이트

    기본 COSI 사이드카 이미지 버전이 업데이트됐습니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
NATSv2.12.7Networking & Messaging2026년 4월 14일

의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.

영향 확인 (3)

  • security큐 구독의 ACL deny 우회 수정

    큐 구독을 사용하고 큐가 아닌 ACL deny 패턴을 설정한 경우에 적용됩니다.

  • breakingno_auth_user 사용 범위 제한

    no_auth_user를 설정한 경우에 적용됩니다.

  • breaking요청형 리프 연결의 중복 INFO 업데이트 제한

    요청형 리프 연결을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.16Networking & Messaging2026년 4월 14일

Go 도구 체인이 업데이트되고 권한 검사, leafnode 및 WebSocket 동작의 오류가 수정되었습니다. no_auth_user와 중복 리프 권한 업데이트에 허용되는 구성이 좁아져, 기존 설정이 더 이상 받아들여지지 않는지 운영자 검토가 필요합니다.

영향 확인 (2)

  • breakingno_auth_user 적용 범위 제한

    no_auth_user를 설정한 경우 적용됩니다.

  • breaking중복 INFO 권한 업데이트 허용 범위 조정

    요청형 리프 연결을 사용하는 경우 적용됩니다.

원문
wasmCloudv2.0.3Orchestration & Management2026년 4월 14일

Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.

조치 필요 (1)

  • breaking기본 태그 제거

    기본 태그가 제거되고 chart.yamlappVersion을 사용합니다.

영향 확인 (1)

  • breakingruntime-gateway를 Kubernetes Service 라우팅으로 대체

    runtime-gateway를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedHelm gateway 설정 사용 중단

    gateway를 구성한 경우에 적용됩니다.

원문
OpenCostv1.120.0Observability2026년 4월 13일

의존성 업데이트와 결함 수정이 포함되며, 호환성, 연동, 설정 범위도 바뀌었습니다. 기존 설정 소스가 cloud-integration.json으로 대체되어 운영자 조치가 필요하고, 보안 권고나 명시된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingprovider config 대신 cloud-integration.json 사용

    기존 provider config를 사용하지 않고 cloud-integration.json에서 설정을 읽도록 바뀌었습니다. 기존 설정 소스가 대체되어 운영자 조치가 필요합니다.

원문
Istio1.29.2Networking & Messaging2026년 4월 13일

server-side apply를 사용하는 Helm v4 지원과 여러 정확성 수정이 포함된 릴리스입니다. HTTP로 가져온 gzip 압축 해제 WASM 바이너리에 크기 제한을 적용하도록 바뀌어, 이전에 허용되던 입력에 대한 운영 검토가 필요할 수 있습니다. 명시된 보안 권고나 취약점은 없습니다.

조치 필요 (1)

  • breakingHTTP로 가져온 gzip 압축 해제 WASM 바이너리 크기 제한 적용

    HTTP로 가져온 gzip 압축 해제 WASM 바이너리에 크기 제한이 적용되지 않던 문제를 수정했습니다.

원문
Keycloak26.6.0Security2026년 4월 8일

운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.

조치 필요 (6)

  • security비밀번호와 OTP 무차별 대입 방어 분리

    비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.

  • securityResourceAdminManager의 URL 생성 검증 보완

    ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.

  • security클라이언트 조회 안티 피싱 검사 보완

    클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.

  • breaking무중단 패치 릴리스 기본 활성화

    무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.

  • breaking--truststore-kubernetes-enabled 기본 활성화

    --truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.

  • breakingnot-before 검증 기본값 변경

    not-before 검증의 기본값이 0초에서 10초로 변경됩니다.

영향 확인 (7)

  • securityWorkflows의 관리자 권한 경계 우회 수정

    Workflows를 사용한다면 적용됩니다.

  • security조직 미확인 로그인에서 IdP 별칭 노출 수정

    Organizations를 사용한다면 적용됩니다.

  • securitySCIM PUT 리소스 아이디 덮어쓰기 수정

    SCIM을 사용한다면 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedToken Exchange v1 사용 중단 예고

    Token Exchange v1을 사용한다면 적용됩니다.

원문
OpenFGAv1.14.0Security2026년 4월 3일

운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.

조치 필요 (1)

  • securitymediumBatchCheck 정책 적용 오류 수정

    동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.

영향 확인 (1)

  • breakingPlayground 인증 방식 제한

    Playgroundpreshared 키 인증으로 실행하는 경우 적용됩니다.

미리 준비 (2)

  • deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정

    내장 OpenFGA Playground를 사용하는 경우 적용됩니다.

  • deprecatedPlayground 포트 설정 지원 중단

    --playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.

원문
Prometheusv3.11.0Observability2026년 4월 2일

서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.

영향 확인 (1)

  • breakingTSDB 보존 기간 단위 불일치 수정

    storage.tsdb.retention.time을 설정한 경우에 해당합니다.

미리 준비 (2)

  • deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정

    __meta_hetzner_datacenter를 사용하는 경우에 해당합니다.

  • deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고

    __meta_hetzner_hcloud_datacenter_location 또는 __meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.

원문
OpenFeatureflagd/v0.15.0CI/CD & App Delivery2026년 4월 1일

분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.

영향 확인 (1)

  • breaking분할 버킷 할당 개선

    프로바이더를 사용하는 경우에 적용됩니다.

원문
Daprv1.16.12Orchestration & Management2026년 3월 30일

보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성 보안 업데이트

    영향받은 google.golang.org/grpc 의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.

영향 확인 (2)

  • breakingCloudEvents 토픽의 rawPayload 발행 검증

    CloudEvents로 감싼 토픽에 rawPayload를 설정한 경우에 적용됩니다.

  • breakingJSON 스키마 컴파일 및 구조 검증 수정

    .jsonschema를 설정한 경우에 적용됩니다.

원문
Confidential Containersv0.19.0Security2026년 3월 30일

일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operatorpacker images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.

영향 확인 (5)

  • breakingCDH의 Go 지원 제거

    CDH를 사용한다면 적용됩니다.

  • breakingCanonical TDX Tech preview 지원 중단

    Canonical TDX Tech preview를 사용한다면 적용됩니다.

  • breakingUbuntu 사용 버전 요건 변경

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) 또는 25.10을 사용한다면 적용됩니다.

  • 릴리스 페이지에 2건 더

미리 준비 (1)

  • deprecatedpacker images 지원 중단 예고제거 시점 미정

    packer images를 사용한다면 적용됩니다.

원문
Emissary-Ingressv4.0.1Networking & Messaging2026년 3월 26일

운영 환경에 영향을 줄 수 있는 호환성 변경이 포함되어 기능 제거와 기본값, 배포 경로, 버전 정렬이 달라졌습니다. 여러 의존 항목과 Python 인터프리터를 업데이트해 공개되지 않은 CVEs를 해결했으며, 결함 수정과 서비스 및 아키텍처 관련 기능 확장도 포함합니다.

조치 필요 (1)

  • security의존 항목과 Python 인터프리터 업데이트

    여러 의존 항목과 Python 인터프리터를 업데이트해 CVEs를 해결했습니다.

영향 확인 (6)

  • breaking사용자 정의 오류 응답과 헤더 대소문자 변형 기능 제거

    Ambassador Edge Stack의 사용자 정의 오류 응답이나 헤더 대소문자 변형 기능을 사용하는 경우 적용됩니다.

  • breakingHelm chart와 Emissary의 버전 번호 정렬

    Helm chart를 사용하는 경우 적용됩니다.

  • breakingHelm chart 배포 경로의 GHCR 전용 전환

    Emissary의 Helm chart를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Open Policy Agent (OPA)v1.15.0Security2026년 3월 26일

이번 릴리스는 플러그인 방식의 로깅과 AWS 웹 ID 서명 지원을 추가하고, TLS 인증서 설정과 일부 동작을 조정합니다. 사용자 정의 HTTPAuthPlugin을 구현해 사용하는 환경에서는 인증 처리 수명주기 계약의 변경을 확인해야 하며, 보안 권고나 취약점 공개는 명시되지 않았습니다.

영향 확인 (1)

  • breaking사용자 정의 HTTPAuthPlugin 인증 처리 위치 변경

    HTTPAuthPlugin을 직접 구현해 사용하는 경우에 적용됩니다.

원문
gRPCv1.80.0Networking & Messaging2026년 3월 26일

TLS, 인증서, xDS, C++ 자격 증명 기능이 추가되고 EventEngine의 기본값과 지원 범위가 바뀌었습니다. OpenBSD의 크기 오류가 수정되었으며 RR과 WRR의 연결 동작도 변경되었습니다.

영향 확인 (1)

  • breakingPython의 EventEngine 기본 활성화와 포크 지원

    Python 또는 Ruby를 사용하는 경우 적용됩니다.

원문
Chaos Meshv2.8.2Observability2026년 3월 25일

설치 스크립트 install.sh의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, GoUI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.

조치 필요 (2)

  • securityGo 패키지 취약점 수정

    취약점 수정을 위해 Go 패키지를 업데이트합니다.

  • securityUI 패키지 취약점 수정

    취약점 수정을 위해 UI 패키지를 업데이트합니다.

영향 확인 (1)

  • breakinginstall.sh 제거

    install.sh를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedinstall.sh 사용 중단 예고

    install.sh를 사용하는 경우에 적용됩니다.

원문
Rookv1.18.10Storage & Data2026년 3월 24일

RBAC 권한 제거와 동작 변경 및 수정 사항, CephNFS API 필드 추가가 포함됩니다. 보안 권고나 보안 관련 결함은 식별되지 않았습니다.

영향 확인 (1)

  • breakingnodes/proxy RBAC 권한 부여 제거

    nodes/proxy를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.8.0Orchestration & Management2026년 3월 24일

운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.

영향 확인 (7)

  • breakingvirt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking일시 중지된 VMI의 중지 요청 거부

    일시 중지된 VMI를 실행하는 경우에 해당합니다.

  • breakingEnableVirtioFsConfigVolumes 기능의 정식 단계 승격

    EnableVirtioFsConfigVolumes 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 4건 더

미리 준비 (4)

  • deprecatedDisableMDEVConfiguration 기능 게이트 사용 중단 예고제거 시점 미정

    DisableMDEVConfiguration 기능 게이트를 사용하는 경우에 해당합니다.

  • deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고

    kubevirt_vmi_migration_data_total_bytes 메트릭을 사용하는 경우에 해당합니다.

  • deprecatedMultiArchitecture 기능 게이트 사용 중단 예고

    MultiArchitecture 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
NATSv2.12.6Networking & Messaging2026년 3월 24일

보안 수정과 운영자 조치가 필요한 적용 규칙 변경이 포함되어 있습니다. 의존성 매니페스트 항목과 일반적인 정확성 수정 및 개선도 함께 반영되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한을 1MB로 설정했습니다.

영향 확인 (13)

  • securityhighMQTT 관련 CVE 수정

    MQTT를 사용하는 환경에 적용됩니다.

  • securityhighleafnodes 관련 CVE 수정

    leafnodes를 사용하는 환경에 적용됩니다.

  • securityhigh명령줄 인증 정보 관련 CVE 수정

    명령줄에서 인증 정보를 제공하는 환경에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
NATSv2.11.15Networking & Messaging2026년 3월 24일

공개된 CVE를 포함한 여러 보안 수정과 정확성 수정이 포함되어 있습니다. 검증 및 권한 제약이 강화되었고 의존성과 도구 모음도 업데이트되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한이 이제 1MB로 설정됩니다.

영향 확인 (11)

  • securityhighMQTT 관련 보안 취약점 수정

    MQTT를 사용하는 경우 적용됩니다.

  • securityhighleafnodes 보안 취약점 수정

    leafnodes를 사용하는 경우 적용됩니다.

  • securityhigh명령줄 자격 증명 처리 보안 취약점 수정

    명령줄에서 자격 증명을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
Contourv1.33.3Networking & Messaging2026년 3월 23일

의존성 보안 갱신과 예시 매니페스트 조정이 포함되어 있습니다. Kubernetes 1.32부터 1.34까지의 호환성 테스트 범위도 문서화되었습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpcv1.79.3으로 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트되었습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하지만, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoyv1.35.9로 업데이트

    보안 취약점을 해결한 v1.35.9Envoy 버전이 올라갔습니다.

영향 확인 (1)

  • breaking예시 매니페스트의 hostPort 설정 제거

    예시 매니페스트에서 hostPort를 사용한다면 적용됩니다.

원문
Contourv1.32.4Networking & Messaging2026년 3월 23일

의존성 두 건이 업데이트되고 예제 매니페스트의 설정이 제거되었습니다. Kubernetes 1.31부터 1.33까지의 호환성이 명시되어 있으며, 두 제목에는 운영자가 별도로 적용할 변경 사항이 없습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc v1.79.3 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트했습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3와 관련된 보안 권고를 반영하지만, 해당 취약점은 Contour에 영향을 주지 않습니다.

  • securityEnvoy v1.34.13 업데이트

    보안 취약점을 해결하고 안정성을 높이기 위해 Envoyv1.34.13으로 업데이트했습니다.

영향 확인 (1)

  • breaking예제 매니페스트의 hostPort: 8002 제거

    hostPort: 8002가 예제 매니페스트에 설정된 경우 적용됩니다.

원문
Contourv1.31.5Networking & Messaging2026년 3월 23일

의존성 보안 업데이트와 예시 매니페스트 정리가 포함되어 있습니다. Kubernetes 1.30부터 1.32까지 테스트한 범위도 문서화되어 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트됩니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하며, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoy 버전 업데이트

    Envoyv1.34.13으로 업데이트됩니다.

영향 확인 (1)

  • breaking예시 매니페스트의 Envoy metrics 설정 제거

    hostPort: 8002를 사용하는 예시 매니페스트에 적용됩니다.

원문
wasmCloudv2.0.0Orchestration & Management2026년 3월 22일

이번 릴리스는 운영자용 기능과 런타임 및 명령줄 동작을 다듬고, 의존성과 CRD 위치를 조정합니다. 의존성 잠금 파일에는 RUSTSEC-2026-0007 대응 내용이 반영됐습니다.

조치 필요 (2)

  • securitymediumRUSTSEC-2026-0007 대응을 위한 잠금 파일 업데이트

    RUSTSEC-2026-0007에 대응하도록 잠금 파일을 업데이트했습니다.

  • breakingCRD 위치 변경

    CRDtemplates/crds에서 /crds로 이동했습니다.

원문
k8gbv0.19.0Kubernetes Core2026년 3월 22일

공급업체 중립 API와 사용자가 제어하는 마이그레이션 흐름이 도입되고, 미리 보기 Dynamic Zones 지원이 추가됩니다. 이미지와 Helm 배포 위치가 바뀌며 의존성도 갱신됩니다. API 마이그레이션과 레지스트리 변경을 사용하는 운영 환경은 전환 계획이나 조치가 필요할 수 있습니다.

영향 확인 (2)

  • breakingHelm 저장소의 OCI 전환

    Helm을 사용하는 경우에 적용됩니다.

  • breaking공급업체 중립 API 그룹과 사용자 제어 마이그레이션 도입

    k8gb.absa.oss/v1beta1을 사용하는 경우에 적용됩니다.

원문
Kubeflow26.03AI & ML2026년 3월 22일

호환 대상과 PSS 구성, 설치 동작, 번들 구성요소 버전이 바뀝니다. Kubernetes 1.34+ 사용자는 호환성 변경의 영향을 받으며, 나머지 업그레이드와 수정, 새 기능은 업그레이드 외 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • breakingPod 보안 적용 기본값 변경

    Pod 보안 적용 기본값이 baseline으로 변경됩니다.

영향 확인 (1)

  • breakingKubernetes 지원 버전 변경

    Kubernetes 1.34+를 사용하는 경우에 적용됩니다.

원문
Backstagev1.49.1CI/CD & App Delivery2026년 3월 20일

이번 릴리스에는 새 프런트엔드 시스템의 카탈로그 엔터티 페이지 레이아웃 동작 변경이 포함됩니다. 해당 페이지를 사용하는 환경에서는 헤더가 표시되지 않습니다.

영향 확인 (1)

  • breaking카탈로그 엔터티 페이지 레이아웃 헤더 비활성화

    새 프런트엔드 시스템에서 카탈로그 엔터티 페이지를 사용하는 경우에 적용됩니다.

원문
Harborv2.15.0Storage & Data2026년 3월 20일

레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (2)

  • security프로젝트 생성 전 발급된 bearer tokens 거부

    프로젝트 생성 전에 발급된 bearer tokens를 거부하도록 보안 결함을 수정했습니다.

  • breakingwebhook event check9443 포트 제거

    webhook event check에서 Harbor IP의 9443 포트를 제거했습니다.

영향 확인 (2)

  • breakingpull-through cacheproxy cache로 변경

    Harbor에서 pull-through cache를 사용하는 경우에 적용됩니다.

  • breakingGCR replication 제거

    Harbor에서 GCR replication을 사용하는 경우에 적용됩니다.

원문
Daprv1.17.2Orchestration & Management2026년 3월 19일

Go 표준 라이브러리의 공개 보안 수정 사항과 Go 툴체인 업데이트가 포함됩니다. 수동으로 반영해야 하는 Configuration CRD 업데이트와 RavenDB 상태 저장소 등록, 여러 구성 요소의 정확성 및 성능 수정도 함께 제공됩니다.

조치 필요 (3)

  • securityhighGo 툴체인 1.25.8 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 Go 툴체인을 1.24.13에서 1.25.8로 업데이트했습니다.

  • securitymediumhtml/template URL 이스케이프 누락 수정

    html/template에서 meta content attribute의 action URL을 이스케이프하지 않던 문제를 수정했습니다. 조작된 URL을 통한 XSS 가능성이 줄어듭니다.

  • securitylowosFileInfo 경계 이탈 수정

    osFileInfoRoot 경계를 벗어날 수 있던 문제를 수정했습니다. 이로 인해 의도한 디렉터리 밖의 파일에 접근할 가능성이 있었습니다.

영향 확인 (2)

  • securityhighnet/url IPv6 호스트 리터럴 파싱 수정

    net/url을 사용하는 경우에 적용됩니다.

  • breakingstateRetentionPolicy CRD 스키마 형식 수정

    stateRetentionPolicy를 구성한 경우에 적용됩니다.

원문
Backstagev1.49.0CI/CD & App Delivery2026년 3월 17일

이번 릴리스는 API, 설정, 명령줄 도구, 프런트엔드, 카탈로그와 통합 기능의 호환성에 영향을 주는 변경을 포함합니다. 제거된 기능과 달라진 기본값, 좁아진 호환성 조건을 사용하는 환경은 조정이 필요하며, 사용 중단 예정 기능도 이후 전환을 계획해야 합니다. 보안 수정 사항은 포함되지 않았습니다.

영향 확인 (14)

  • breaking새 앱의 기본 프런트엔드 시스템 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingcreate-app 플래그 이름 변경

    create-app에서 --next 플래그를 사용하는 경우에 적용됩니다.

  • breaking사용 중단 예정 타입과 옵션 제거

    사용 중단 예정 타입과 옵션을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 11건 더

미리 준비 (7)

  • deprecated기존 속성 사용 중단 지정

    variant, columns 또는 tableOptions 속성을 사용하는 경우에 적용됩니다.

  • deprecated관계 엔티티 카드 교체

    RelatedEntitiesCard를 사용하는 경우에 적용됩니다.

  • deprecatedCLI 내장 집합 대체 동작 사용 중단

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 4건 더
원문
Limav2.1.0Kubernetes Core2026년 3월 17일

게스트 운영체제와 CLI 기능, 가상화·동기화·템플릿 지원이 확장되고, 네이티브가 아닌 아키텍처의 기본 하이퍼바이저가 바뀌었습니다. 게스트 홈 디렉터리 이름에는 호환성 심볼릭 링크가 함께 적용되며, 보안 변경 사항은 공개되지 않았습니다.

영향 확인 (1)

  • breaking네이티브가 아닌 아키텍처의 기본 하이퍼바이저로 QEMU 사용

    네이티브가 아닌 아키텍처에서 QEMU가 실행되는 경우에 적용됩니다.

원문
KubeVirtv1.7.2Orchestration & Management2026년 3월 16일

상태 표시 명칭이 바뀐 변경이 포함되어 있습니다. 퀴에스 처리 실패를 나타내던 QuiesceFailedQuiesceTimeout으로 교체됩니다.

조치 필요 (1)

  • breakingQuiesceFailed 표시를 QuiesceTimeout으로 변경

    QuiesceFailed 표시가 QuiesceTimeout 표시로 교체되었습니다.

원문
KubeVirtv1.6.4Orchestration & Management2026년 3월 16일

이번 릴리스에는 공개된 보안 수정과 상태 표시 이름 변경이 포함되며, 정확성·동작·관측성 관련 변경도 들어 있습니다. 대부분의 변경은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

조치 필요 (1)

  • securityhighCVE-2025-47913 대응을 위한 암호화 모듈 교체

    CVE-2025-47913에 대응하도록 golang/x/crypto 모듈을 openshift/golang-crypto 패치 모듈로 가리키는 replace 지시문을 추가했습니다.

영향 확인 (2)

  • breakingWindows VSS 중지 시간 초과 표시 변경

    Windows VSS를 사용하는 경우에 적용됩니다.

  • breaking웹훅 클라이언트 기본 요청 한도 조정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
KServev0.17.0AI & ML2026년 3월 13일

구성 범위와 LLMInferenceService 기능이 확장된 운영자 릴리스로, 차트 및 의존성 업데이트와 동작 변경, 제거, 결함 수정이 함께 포함됩니다. 설명된 보안 수정 사항도 운영 환경에서 검토하고 적용할 내용입니다.

조치 필요 (13)

  • securitycriticalh11 잘못된 본문 처리 수정

    형식이 잘못된 본문을 허용하던 h11 문제인 CVE-2025-43859를 수정했습니다.

  • securityhighstarlette 버전 고정

    starlette 버전을 0.49.1로 고정해 CVE-2025-62727을 수정했습니다.

  • securityhighlightgbm 버전 업데이트

    lightgbm 버전을 4.6.0으로 업데이트해 CVE-2024-43598을 수정했습니다.

  • securityhigh압축 해제 링크 수 제한 문제 수정

    압축 해제 과정에서 링크 수가 제한 없이 늘어나는 CVE-2025-66418 문제를 수정했습니다.

  • securityhighexpr-lang/expr 업데이트

    expr-lang/exprv1.17.7로 업데이트해 CVE-2025-68156을 수정했습니다.

  • securityhighcryptography subgroup attack 수정

    cryptography의 subgroup attack과 관련된 CVE-2026-26007을 수정했습니다.

  • securityhighpython-multipart 임의 파일 쓰기 수정

    python-multipart의 임의 파일 쓰기 문제인 CVE-2026-24486을 수정했습니다.

  • securitymedium여러 CVE 수정

    CVE-2025-22872, CVE-2025-47914, CVE-2025-58181을 수정했습니다.

  • securityhttps.go 경로 탐색 방지

    https.go에서 경로 탐색이 발생하지 않도록 수정했습니다.

  • security여러 CVE 관련 문제 수정

    여러 CVE 관련 문제를 수정했습니다.

  • securityAIOHTTP 자동 압축 해제 문제 수정

    AIOHTTP의 HTTP 파서에서 auto_decompress 기능을 악용한 zip bomb 문제를 수정했습니다.

  • securityextractTarFiles 경로 탐색 수정

    extractTarFiles에서 발생하는 경로 탐색 취약점을 수정했습니다.

  • breakingminioseaweedfs로 교체

    minioseaweedfs로 교체했습니다.

영향 확인 (6)

  • breakinginferenceservice CRD cert-manager 주석 제거

    inferenceservice CRD를 사용하는 경우에 해당합니다.

  • breakingPython 3.9 지원 제거

    Python 3.9을 실행하는 경우에 해당합니다.

  • breaking--disable-log-requests 플래그 제거

    --disable-log-requests를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더
원문
OpenFGAv1.12.0Security2026년 3월 13일

gRPC 메시지 크기 설정, TLS 인증서 교체 처리, 실험 기능 기본값 조정이 포함됩니다. 튜플 검증과 정확성 문제를 수정했으며, 공개된 권고 식별자와 관련된 Go 도구 체인 보안 업데이트도 반영했습니다.

조치 필요 (2)

  • securityhighgo 도구 체인 버전 업데이트

    표준 라이브러리 취약점 GO-2026-4603GO-2026-4601에 대응하도록 go 도구 체인 버전을 1.25.8로 업데이트했습니다.

  • breaking튜플 문자열 검증 조건 강화

    튜플 문자열에 유니코드 제어 문자나 널 바이트가 하나라도 있으면 튜플 검증이 실패합니다.

영향 확인 (1)

  • breakingpipeline_list_objects 실험 기능 기본 활성화

    pipeline_list_objects를 설정했거나 listObjects-pipeline-enabled를 설정했거나 사용자 지정 feature flag 클라이언트를 사용하는 경우에 적용됩니다.

원문
← 최신이전 →
월별 보기