RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 6월해제 ×프로젝트: Tekton해제 ×
Tektonv1.14.0CI/CD & App Delivery2026년 6월 30일

v1.14.0은 추적과 관찰 기능을 넓히고 ResolutionRequest가 처리할 수 있는 대상을 늘렸습니다. 여러 정확성 문제를 바로잡았으며 Go 업데이트와 제공 라이브러리 변경도 포함합니다.

조치 필요 (1)

  • securityGo 1.26.4 업데이트

    CVE 대응을 위해 Go 버전을 1.26.4로 올렸습니다.

원문
Tektonv1.9.4CI/CD & App Delivery2026년 6월 15일

이번 릴리스에는 정확성 수정과 리졸버 호환성 제한, 지표 동작 변경, 여러 의존성 업데이트가 포함됩니다. 보안과 관련된 google.golang.org/grpc 업데이트도 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalgoogle.golang.org/grpc 보안 업데이트

    google.golang.org/grpc를 1.77.0에서 1.79.3으로 업데이트했습니다. gRPC-Go:path 헤더에서 선행 슬래시가 누락될 때 발생하는 권한 우회 문제인 CVE-2026-33186을 수정합니다.

영향 확인 (1)

  • breaking리졸버가 해석할 수 있는 객체 유형 제한

    Resolver API를 사용하는 경우에 적용됩니다.

    버그를 고쳐 Tekton Resolvers가 비텍톤 객체와 임의의 데이터를 해석하지 못하게 했습니다. 이제 비텍톤 객체를 해석하면 ResolutionRequest가 실패하며, Tekton ResolversStepActions, Tasks, Pipelines만 해석할 수 있습니다. Resolver API로 다른 객체 유형을 요청하는 사용자 지정 리졸버와 ResolutionRequest는 더 이상 작동하지 않습니다.

원문
Tektonv1.6.3CI/CD & App Delivery2026년 6월 15일

v1.6.3은 Tekton Resolver가 처리하는 대상 범위를 조정하고 gRPC 의존성의 CVE-2026-33186 수정 사항을 반영한 릴리스입니다. ResolutionRequest에서 Tekton Resolvers를 사용하거나 해당 gRPC 의존성을 사용하는 환경이 영향을 받습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성의 CVE-2026-33186 수정

    google.golang.org/grpcCVE-2026-33186 수정 사항이 반영되었습니다.

영향 확인 (1)

  • breakingTekton Resolver의 처리 대상 제한

    ResolutionRequest 객체에서 Tekton Resolvers를 사용한다면 이 변경이 적용됩니다.

    Tekton Resolvers는 이제 StepActions, Tasks, Pipelines만 resolve할 수 있습니다.

원문
월별 보기