RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Kubescape해제 ×
Kubescapev4.0.12Security2026년 8월 12일

수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.

조치 필요 (3)

  • securitydependencies 취약점 일괄 수정

    dependencies에서 발견된 취약점을 일괄 수정했습니다.

  • breakingRego 평가를 RegoV1로 전환

    Rego 평가를 RegoV1로 전환하고 v0 호환 심을 제거했습니다.

  • breaking접속 범위를 loopback 전용으로 제한

    접속 범위를 loopback으로만 제한했습니다( #2639).

영향 확인 (3)

  • breakingpprof debug server 기본값을 선택 방식으로 변경

    pprof debug server를 활성화한 경우에 적용됩니다.

    pprof debug server를 기본 비활성화하고, 명시적으로 선택해야 켜지도록 변경했습니다.

  • breaking--frameworks 기본값을 all로 변경

    --frameworks를 설정하지 않은 경우에 적용됩니다.

    설정하지 않은 --frameworks의 기본값을 all로 변경했습니다.

  • breaking지원 중단된 플래그 제거

    deprecated flags를 설정한 경우에 적용됩니다.

    지원 중단된 플래그를 제거하고 관련 문서를 업데이트했습니다.

원문
Kubescapev4.0.11Security2026년 7월 22일

스캔, 보고서, 내보내기, MCP, 취약점 어댑터, 정책 기능이 추가되고, 에어 갭 환경과 예외, 스캔, SARIF, 이미지 스캔 동작이 수정됩니다. 배포 라이브러리는 기본적으로 내장 VAP 번들을 사용하도록 바뀝니다.

영향 확인 (1)

  • breaking내장 VAP 번들을 기본으로 사용하는 deploy-library

    deploy-library를 사용하는 경우에 적용됩니다.

    deploy-library는 이제 내장 VAP 번들을 제공하며, --from-release를 지정한 경우에만 다운로드합니다.

원문
Kubescapev4.0.10Security2026년 6월 30일

이번 릴리스에는 CRD 제거와 운영자용 기능 및 출력 변경이 포함됩니다. 런타임, 검증, 보고, 스캔 처리의 여러 결함도 수정됐으며, 공개된 보안 권고나 명시적으로 악용 가능한 취약점은 없습니다.

영향 확인 (1)

  • breakingSecurityException CRD 제거

    SecurityException CRD를 사용하는 경우에 적용됩니다.

    고아 상태로 남아 설치 해제가 불가능했던 SecurityException CRD와 관련 테스트를 제거했습니다.

원문
Kubescapev4.0.9Security2026년 5월 29일

운영자 관점의 정확성 수정이 중심이며, 명령줄 및 보고 기능, 익명화, 성능, 검증, 의존성 갱신도 포함합니다. 보안 관련 수정과 운영자에게 직접 영향을 주지 않는 릴리스 절차 변경도 함께 반영되었습니다.

조치 필요 (3)

  • security보안 권고 대응을 위한 의존성 갱신

    dependencies를 보안 권고 해결을 위해 갱신했습니다.

  • securityEnvFrom 정리로 비밀 이름 노출 방지

    removeContainersData에서 EnvFrom을 비워 비밀 이름이 노출되지 않도록 수정했습니다.

  • security컨테이너 데이터 제거 시 Env[].ValueFrom 정리

    removeContainersDataremoveEphemeralContainersData에서 Env[].ValueFrom을 비우도록 수정했습니다.

영향 확인 (3)

  • security/v1/results 접근 보호 강화

    /v1/results를 사용하는 경우에 적용됩니다.

    /v1/results의 IDOR 문제를 보완하도록 접근 보호를 강화했습니다.

  • breakingpdf/html output 기본 출력 위치 변경

    pdf/html output을 사용하는 경우에 적용됩니다.

    pdf/html output의 기본 대상을 표준 출력인 stdout에서 파일로 변경했습니다.

  • breakingpush 기본 동작 변경

    push를 사용하는 경우에 적용됩니다.

    push의 기본 동작을 false로 바꾸고, 사용자가 명시적으로 선택해야 실행되도록 변경했습니다.

원문
Kubescapev4.0.7Security2026년 5월 8일

운영자 관점의 정확성 수정과 제어 및 TLS 설정 기능이 포함되었고, CRD 제어 입력의 스캔 모드 지원 범위가 조정되었습니다. sidecar--output 요구 사항이 제거되었으며 검증 및 오류 보고도 개선되었습니다. 보안 권고나 취약점 공개는 없습니다.

영향 확인 (3)

  • breakingprotobuf content type 제거

    protobuf content type을 사용하는 경우에 적용됩니다.

    protobuf content type이 제거되었습니다.

  • breakingsidecar 요구 사항 제거

    sidecar를 사용하는 경우에 적용됩니다.

    서비스를 API에서 가져오도록 바뀌어 sidecar가 필요하지 않습니다.

  • breaking--output 플래그 제거

    --output을 설정하는 경우에 적용됩니다.

    --output 플래그가 제거되었습니다.

원문
월별 보기