RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 2월해제 ×프로젝트: OpenFGA해제 ×
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

    HTTP 서버가 이제 TCP 소켓 대신 UDS를 사용해 내부적으로 gRPC 서버와 통신합니다. 컨테이너 이미지를 --read-only 옵션으로 실행할 때 이 기능을 사용하려면 --tmpfs /tmp 옵션도 설정해야 합니다.

원문
OpenFGAv1.11.5Security2026년 2월 11일

이번 릴리스는 go 도구 모음 버전과 보안 취약점 대응을 담고 있습니다. 빌드 도구 버전을 확인하거나 CVE-2025-68121 대응 여부를 살피는 환경과 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgo 버전 1.25.7 업데이트

    도구 모음의 go 버전을 1.25.7로 업데이트해 CVE-2025-68121에 대응했습니다.

원문
OpenFGAv1.11.4Security2026년 2월 10일

이번 릴리스는 OpenTelemetry SDK의 보안 취약점에 대응하는 변경을 담고 있습니다. 해당 SDK를 사용하는 환경에서 업그레이드 내용이 적용됩니다.

조치 필요 (1)

  • securityOpenTelemetry SDK 업그레이드

    이전 버전의 취약점인 SNYK-GOLANG-GOOPENTELEMETRYIOOTELSDKRESOURCE-15182758에 대응하기 위해 otel/sdkv1.40.0으로 업그레이드했습니다.

원문
월별 보기