RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 8월해제 ×
Crossplanev1.20.12Orchestration & Management어제2026년 8월 21일

보안 관련 의존성과 도구 모음 업데이트가 포함되며, 일반 의존성과 런타임 버전 변경도 있습니다. 권고 식별자는 명시되지 않았습니다.

조치 필요 (5)

  • security취약한 의존성 업데이트

    보안 취약점이 있는 의존성을 업데이트했습니다.

  • security취약한 의존성 갱신

    보안 취약점이 있는 의존성을 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.2로 업데이트했습니다.

  • securitygolang.org/x/mod 버전 업데이트

    golang.org/x/mod 모듈을 v0.40.0으로 업데이트했습니다.

  • securityGo 버전 업데이트

    Go 버전을 1.25.13으로 올렸습니다.

원문
Crossplanev2.2.5Orchestration & Management어제2026년 8월 21일

이번 릴리스에는 amd64 바이너리의 게시 체크섬 오류와 삭제 보호 인덱스 키 충돌 문제 수정이 포함됩니다. 업스트림 CVE 수정 사항을 반영하도록 관련 의존성도 업데이트했습니다.

조치 필요 (1)

  • security의존성 보안 업데이트

    업스트림 CVE 수정 사항을 반영하도록 cel-go(#7760), golang.org/x/mod(#7742), sigstore-go(#7677), go-git(#7724)와 취약한 의존성 묶음을 업데이트했습니다. crossplane-runtimev2.2.4(#7766)로 올렸으며, 해당 버전에 포함된 보안 의존성 업데이트도 반영됩니다.

원문
Crossplanev2.3.5Orchestration & Management어제2026년 8월 21일

체크섬과 Usage 인덱스 결함을 바로잡고, 보안에 관련된 의존성과 빌드 의존성을 변경했습니다. 보안 의존성 업데이트를 적용하려면 업그레이드가 필요하며, 운영자 설정 마이그레이션은 명시되지 않았습니다.

조치 필요 (4)

  • securitygolang.org/x/mod 의존성 업데이트

    보안 관련 의존성인 golang.org/x/mod가 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    보안 관련 의존성 github.com/sigstore/sigstore-go가 v1.2.1로 업데이트되었습니다.

  • securitygithub.com/google/cel-go v0.30.0 업데이트

    보안 관련 의존성 github.com/google/cel-go가 v0.30.0으로 업데이트되었습니다.

  • securitycrossplane-runtime v2.3.4 업데이트

    crossplane-runtime이 v2.3.4로 업데이트되었습니다.

원문
hamiv2.10.0AI & ML어제2026년 8월 21일

광범위한 버그 및 동작 수정이 중심이며, 스케줄링과 장치 기능, 설정 및 관측 기능의 변경도 포함합니다. 사용되지 않는 기능을 제거하고 보안 관련 의존성, 런타임 및 도구 모음을 업데이트했으므로 업그레이드 시 호환성과 설정 변경을 함께 검토해야 합니다.

조치 필요 (3)

  • securityTensorFlow 보안 버전 업그레이드

    tensorflow/tensorflow2.20.0rc0-gpu에서 2.21.0rc0-gpu로 보안 업그레이드했습니다.

  • securityTensorFlow 보안 버전 추가 업그레이드

    tensorflow/tensorflow2.21.0rc0-gpu에서 2.21.0rc1-gpu로 보안 업그레이드했습니다.

  • securityGo 보안 업그레이드

    보안 문제에 대응하도록 golang을 업그레이드했습니다.

영향 확인 (7)

  • breakingHAMi 메인 차트의 DRA 구성 요소 제거

    HAMi 메인 차트에서 DRA 구성 요소를 사용하는 경우에 적용됩니다.

  • breaking웹훅의 특권 컨테이너 거부

    웹훅을 사용하는 경우에 적용됩니다.

  • breaking사용 중단된 스케줄러 정책 ConfigMap 제거

    사용 중단된 스케줄러 정책 ConfigMap을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Rookv1.20.6Storage & Data2026년 8월 20일

이번 릴리스에는 CVE-2025–30156과 관련된 Ceph 업그레이드 안내와 rook mgr module 비활성화가 포함됩니다. CephX 키 폴백이 실패할 때 실제 오류를 보고하도록 오류 처리도 개선됐습니다.

영향 확인 (2)

  • securityCeph 보안 권고에 따른 업그레이드 안내

    Ceph에 의존하는 경우 적용됩니다.

  • breakingrook mgr module 비활성화

    rook mgr module을 활성화한 경우 적용됩니다.

원문
Rookv1.19.10Storage & Data2026년 8월 20일

Ceph 사용 환경을 대상으로 보안 취약점 관련 업그레이드 권고가 포함됩니다. Rook 매니저 모듈이 비활성화되고, CephCluster 및 CephX의 오류 보고 동작도 추가되거나 변경됩니다.

조치 필요 (1)

  • breakingRook 매니저 모듈 비활성화

    rook mgr module을 비활성화합니다.

영향 확인 (1)

  • securityCeph 취약점 주의 안내

    Ceph를 사용하는 경우에 적용됩니다.

원문
Crossplanev2.4.0Orchestration & Management2026년 8월 20일

운영 방식과 런타임 동작에 영향을 주는 변경, 정확성 수정, 보안 목적의 도구 체인 및 의존성 업데이트가 포함됩니다. CLI 게시 방식과 리소스 처리 동작을 사용하는 환경에서는 기존 설정과 배포 절차를 확인해야 합니다.

조치 필요 (15)

  • securityGo 버전과 Go 의존성의 보안 업데이트

    Crossplane이 빌드와 실행에 사용하는 Go 버전을 올려 표준 라이브러리의 CVE 수정 사항을 반영했습니다. 릴리스 주기 동안 Crossplane의 Go 의존성에도 보안 업데이트가 이어졌습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE 수정을 위해 Go1.25.10으로 업데이트했습니다.

  • securitygolang.org/x/crypto v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 업데이트했습니다.

  • securitygolang.org/x/sys v0.44.0 업데이트

    golang.org/x/sysv0.44.0으로 업데이트했습니다.

  • securitygolang.org/x/net v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.6 업데이트

    github.com/sigstore/cosign/v3v3.0.6으로 업데이트했습니다.

  • securitygithub.com/sigstore/rekor v1.5.2 업데이트

    github.com/sigstore/rekorv1.5.2로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2v2.1.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.0 업데이트

    github.com/sigstore/sigstore-gov1.2.0으로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성의 보안 업데이트를 한 번에 반영했습니다.

  • securitygolang.org/x/net v0.56.0 업데이트

    golang.org/x/netv0.56.0으로 업데이트했습니다.

  • securitygolang.org/x/text v0.39.0 업데이트

    golang.org/x/textv0.39.0으로 업데이트했습니다.

  • security취약한 의존성 업데이트

    취약한 의존성을 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    github.com/sigstore/sigstore-gov1.2.1으로 업데이트했습니다.

  • securitygolang.org/x/mod v0.40.0 업데이트

    golang.org/x/modv0.40.0으로 업데이트했습니다.

영향 확인 (4)

  • breakingCrossplane CLI 게시 위치와 바이너리 이름 변경

    Crossplane CLI를 사용하는 경우에 적용됩니다.

  • breakingspec.replicas보다 우선하는 0개 확장

    DeploymentRuntimeConfig에서 spec.replicas를 설정하는 경우에 적용됩니다.

  • breaking구성 리소스 삭제 대상 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (1)

  • deprecatedCrossplane v1.20 지원 종료 예정v2.5 (Nov 2026)에서 제거 예정

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

원문
Kubernetesv1.36.4Kubernetes Core2026년 8월 20일

정확성 문제를 바로잡는 수정과 보안 관련 의존성 업데이트가 포함됩니다. 의존성 매니페스트 항목은 매니페스트 전용 메타데이터로 기록되며, 제목 자체가 운영자에게 별도 영향을 주지는 않습니다.

조치 필요 (1)

  • security보안 업데이트를 반영한 의존성 갱신

    의존성 golang.org/x/textgolang.org/x/net에 보안 업데이트를 반영했습니다.

원문
Kyvernov1.19.0Security2026년 8월 20일

운영자를 대상으로 CLI, Helm, 정책 기능을 확장하고 여러 수정과 의존성 업데이트를 반영한 릴리스입니다. 사용 중단 및 제거, 제약 변경도 포함되어 업그레이드 전에 환경별 검토가 필요하며, cel-go 취약점 수정을 비롯한 보안 수정도 포함되지만 유효한 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (7)

  • securityhigh중간 인증서 수 제한

    중간 인증서 수를 제한해 CVE-2026-32280 완화 조치를 적용했습니다.

  • securityhighgo toolchain 1.26.3 업데이트

    go toolchain을 1.26.3으로 올려 CVE-2026-39836을 해결했습니다.

  • securityCRDs와 문서 재생성

    GHSA-79gf-7frw-68m9 API가 상향된 뒤 CRDs와 문서를 다시 생성했습니다.

  • security보안 의존성 버전 업데이트

    golang.org/x/crypto를 v0.53.0으로, x/net을 v0.56.0으로 올려 보안 CVE를 해결했습니다.

  • securityORASsigstore CodeQL 취약점 패치

    ORASsigstore의 CodeQL 취약점에 대한 패치를 반영했습니다.

  • securityCodeQL 보안 취약점 수정

    공개된 CodeQL 보안 취약점을 해결했습니다.

  • securitycel-go v0.30.0 업데이트

    cel-go를 v0.30.0으로 올려 CVE-2026-GHSA-gcjh-h69q-9w9g를 해결했습니다.

영향 확인 (6)

  • breakingmigrate 명령의 --resource 요구

    migrate 명령을 실행할 때 적용됩니다.

  • breaking백그라운드 스캔의 사용자 정보 기본값

    백그라운드 스캔이 실행될 때 적용됩니다.

  • breakingFail 웹훅의 부트스트랩 리소스 제외

    Fail 웹훅을 설정할 때 적용됩니다.

  • 릴리스 페이지에 3건 더

미리 준비 (1)

  • deprecated레거시 kyverno.io 정책 유형 사용 중단 안내

    레거시 kyverno.io 정책 유형을 사용할 때 적용됩니다.

원문
Rookv1.19.9Storage & Data2026년 8월 19일

보안 취약점 CVE-2025–30156 대응을 위한 Rook 및 Ceph 업그레이드 안내가 포함되어 있습니다. Rook 사용 환경이 권고된 버전의 적용 대상입니다.

조치 필요 (1)

  • securityRook 및 Ceph 권장 버전 안내

    CVE-2025–30156 대응을 위해 Rook 사용자는 Rook v1.20.5 또는 v1.19.9와 Ceph v20.2.4 또는 v19.2.6으로 가능한 한 빨리 업그레이드하도록 안내받았습니다.

원문
Rookv1.20.5Storage & Data2026년 8월 19일

보안 권고에 따른 Rook 및 Ceph 업그레이드 내용이 포함됩니다. 지원 범위와 버전 검증, 장애 조정 동작도 바뀝니다.

영향 확인 (1)

  • securityCeph CVE-2025–30156 보안 권고

    Ceph를 사용하는 경우에 적용됩니다.

원문
Keycloak26.7.2Security2026년 8월 19일

이번 릴리스에는 공개된 보안 문제와 비밀 값 노출 문제의 수정, Quarkus 의존성 업그레이드, 여러 버그 수정이 포함됩니다. 보안 수정과 평문으로 출력되던 비밀번호 수정은 업그레이드가 필요한 변경이며, 나머지는 운영자가 참고할 내용입니다.

조치 필요 (2)

  • securitymediumjackson-databind 보안 수정

    jackson-databind2.21.5로 업그레이드해 CVE-2026-59888CVE-2026-59889를 수정했습니다.

  • securitymediumOpenTelemetry Java SDK 메모리 할당 문제 수정

    OpenTelemetry Java SDK의 W3C Baggage 전파에서 메모리가 제한 없이 할당되던 CVE-2026-45292를 수정했습니다.

영향 확인 (6)

  • securitycriticalreset-credentials flow 우회에 따른 계정 탈취 수정

    reset-credentials flow를 사용하는 경우에 적용됩니다.

  • securityhigh예측 가능한 계정 연결 해시 문제 수정

    oidc를 사용하는 경우에 적용됩니다.

  • securitymedium세밀한 관리자 권한 우회 수정

    admin/fine-grained-permissions API를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
CoreDNSv1.14.7Kubernetes Core2026년 8월 19일

보안 관련 의존성 업데이트와 접근 제어 우회 수정이 포함되어 있습니다. 기능 추가와 동작 변경, 여러 결함 수정도 함께 반영됐으며, 일부 플러그인의 기본 동작이 달라졌습니다.

조치 필요 (1)

영향 확인 (3)

  • securityautopathacl 검사 우회 수정

    plugin/aclautopath를 사용하는 경우에 적용됩니다.

  • breaking기본 연결 시도 횟수 제한

    plugin/forward를 사용하는 경우에 적용됩니다.

  • breaking지원하지 않는 타입의 fallthrough 기본값 변경

    plugin/hosts를 사용하는 경우에 적용됩니다.

원문
Backstagev1.54.0CI/CD & App Delivery2026년 8월 18일

의존성 변경 폭이 큰 릴리스로, 명령어와 인증 설정 방식의 호환성이 바뀌고 기본값과 동작도 일부 조정되었습니다. AWS 연결 지원을 비롯한 새 기능과 카탈로그, Scaffolder, 검색, 사용자 인터페이스 및 정확성 수정이 포함되며, 공개되지 않은 보안 공지도 함께 포함되어 있습니다.

조치 필요 (2)

  • breaking게시 전 TypeScript 설정 스키마 검증

    패키지 준비 단계에서 게시 전에 TypeScript 설정 스키마를 엄격하게 검증합니다.

  • breaking연결 형식의 루트 형식 기준 변경

    연결 형식이 루트 연결 형식의 기준으로 이식 가능한 설정 스키마를 사용합니다.

영향 확인 (16)

  • securityKubernetes 플러그인 보안 수정

    Kubernetes 플러그인을 사용하는 경우에 적용됩니다.

  • breaking백엔드 전용 연결 API 내보내기 제거

    connectionsServiceRef, connectionsServiceFactory, DefaultConnectionsService, declareConnection, RootConnection 또는 AnyRootConnection을 사용하는 경우에 적용됩니다.

  • breaking백엔드 Dockerfile의 Node.js 스냅샷 기본 동작 변경

    생성된 백엔드 Dockerfile을 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 13건 더

미리 준비 (3)

  • deprecatedplugin-web-library 템플릿의 알림 API 변경

    plugin-web-library 템플릿을 사용하는 경우에 적용됩니다.

  • deprecatedZod v3 스키마 사용 중단

    Zod v3 스키마에 의존하는 경우에 적용됩니다.

  • deprecatedBackstage OpenAPI 플러그인 설정 사용 중단

    catalog.providers.backstageOpenapi.plugins를 설정하는 경우에 적용됩니다.

원문
Ciliumv1.20.1Networking & Messaging2026년 8월 18일

이번 릴리스는 운영자 대상 버그 수정과 동작 보정, 의존성 및 이미지 업데이트를 담고 있습니다. 디코더 메모리 상한이 새로 적용되었고, 보안 권고 식별자는 없지만 CIDR 정책 우회 문제를 수정했습니다.

영향 확인 (1)

  • securityendpoint의 CIDR 정책 우회와 재시작 후 트래픽 드롭 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Ciliumv1.18.13Networking & Messaging2026년 8월 18일

호스트 방화벽의 프로토콜 지원이 추가되고 네트워킹 및 안정성 결함이 수정됐습니다. 런타임 동작과 관측성이 바뀌었으며 의존성과 컨테이너 이미지도 업데이트됐고, 보안 수정으로 표시된 google.golang.org/grpc 업데이트의 취약점 내용은 공개되지 않았습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 v1.82.1로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Open Policy Agent (OPA)v1.19.1Security2026년 8월 17일

Go 빌드 의존성이 1.26.6으로 올라가 OPA가 사용하는 표준 라이브러리의 취약점을 수정합니다. 운영 중인 빌드를 사용하는 운영자는 업그레이드 대상이며, 자체 바이너리나 이미지를 빌드하는 사용자는 빌드에 쓰는 Go 버전을 직접 관리합니다.

조치 필요 (1)

  • securitycriticalGo 빌드 버전 1.26.6 적용

    이 릴리스는 Go 1.26.6으로 OPA를 빌드하며, HTTP handlercrypto builtins가 사용하는 Go 표준 라이브러리의 취약점을 수정합니다.

원문
OpenFeatureflagd-proxy/v0.9.8CI/CD & App Delivery2026년 8월 14일

flagd-proxy에 남아 있던 Dependabot 보안 경고를 해결한 릴리스입니다. 보안 경고가 열려 있는 환경과 관련됩니다.

조치 필요 (1)

  • security미해결 Dependabot 보안 경고 해결

    열려 있던 Dependabot 보안 경고를 해결했습니다.

원문
Flatcar Container Linuxlts-4081.3.10Provisioning & Runtime2026년 8월 13일

이번 릴리스에는 CVE로 식별된 Linux 보안 수정이 포함되어 있습니다. Linuxca-certificates 의존성이 업데이트되었습니다.

조치 필요 (1)

  • securitycriticalLinux 보안 수정

    CVE로 식별된 Linux 보안 수정이 반영되었습니다.

원문
Flatcar Container Linuxstable-4593.2.5Provisioning & Runtime2026년 8월 13일

CVE 권고로 식별된 Linuxopenssh의 보안 수정 사항이 포함되어 있습니다. Linux, ca-certificates, openssh의 버전도 업데이트되었습니다.

조치 필요 (2)

  • securitycriticalLinux CVE 보안 수정

    LinuxCVE-2026-68480을 포함한 CVE 권고 관련 보안 수정이 반영되었습니다.

  • securityhighopenssh CVE 보안 수정

    opensshCVE-2026-59995부터 CVE-2026-60002까지의 CVE 권고 관련 보안 수정이 반영되었습니다.

원문
Helmv4.2.4Kubernetes Core2026년 8월 13일

일반적인 오류 수정과 의존성 버전 변경이 함께 포함되어 있습니다. 두 의존성 변경은 각각 GO-2026-6061GO-2026-5158에 대응합니다.

조치 필요 (2)

  • securitymediumgo.opentelemetry.io/otel 버전 업데이트

    go.opentelemetry.io/otelv1.44.0으로 올렸습니다. GO-2026-5158에 대응하는 의존성 변경입니다.

  • securitygoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpc 버전을 1.80.0에서 1.82.1로 올렸습니다. GO-2026-6061에 대응하는 의존성 변경입니다.

원문
Contourv1.33.6Networking & Messaging2026년 8월 12일

보안 수정과 CVE 대응을 위한 의존 항목 업데이트가 포함되어 있습니다. 의존 항목 버전이 바뀌었고, 테스트 대상 Kubernetes 범위도 1.32부터 1.34까지로 갱신되었습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 의존 항목 업데이트

    CVE를 수정하도록 의존 항목을 업데이트했습니다.

영향 확인 (1)

  • security가상 호스트 외부 권한 부여 우회 수정

    authPolicy가 설정되지 않은 경우 적용됩니다.

원문
Argov3.5.1CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 수정과 보안 관련 수정이 포함되어 있습니다. 운영자 설정 변경, 지원 중단, 의존성 매니페스트 변경은 설명되어 있지 않습니다.

조치 필요 (1)

  • securitySSD CLI 비밀 마스크 위조 방지

    server에서 SSD CLI의 비밀 마스크 위조를 막도록 수정되었습니다.

원문
Argov3.4.7CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 일반적인 정확성 문제를 바로잡는 수정과 비밀값 마스크 위조를 막는 보안 수정이 포함되어 있습니다. 서드파티 의존성도 업데이트되며, 일반 수정과 의존성 업데이트에는 별도 작업이 필요하지 않고 보안 수정은 업그레이드로 반영됩니다.

조치 필요 (1)

  • securitySSD CLI 비밀값 마스크 위조 방지

    서버가 SSD CLI의 비밀값 마스크 위조를 막도록 수정했습니다.

원문
Argov3.3.14CI/CD & App Delivery2026년 8월 12일

이번 릴리스에는 비밀값 마스킹과 pprof 설정을 바로잡는 수정, 보안 관련 의존성 업데이트가 포함되어 있습니다. 의존성 업데이트와 비밀값 위조 또는 노출을 막는 수정은 업그레이드 시 반영이 필요하며, 일반적인 결함 수정에는 운영자 조치가 필요하지 않습니다.

조치 필요 (2)

  • securityhighbrace-expansion 보안 수정 버전 업데이트

    /uibrace-expansion을 2.1.4와 1.1.18로 올려 CVE-2026-69152를 수정했습니다.

  • securitymediumDOMPurify 3.4.7 업데이트

    DOMPurify를 3.4.7로 올려 CVE-2026-49978을 수정했습니다.

영향 확인 (2)

  • securitySSD CLI 비밀값 마스킹 위조 방지

    SSD CLI를 사용하는 경우에 적용됩니다.

  • securitylast-applied-configuration의 비밀값 숨김

    last-applied-configuration을 설정하는 경우에 적용됩니다.

원문
Kubescapev4.0.12Security2026년 8월 12일

수정과 성능에 초점을 둔 릴리스로, 운영자가 확인해야 할 기본값과 제약 변경이 포함됩니다. 지원 중단된 플래그가 제거되었고 의존성 취약점도 수정되어, 업그레이드 전 운영 설정과 보안 검토가 필요한 내용이 담겼습니다.

조치 필요 (3)

  • securitydependencies 취약점 일괄 수정

    dependencies에서 발견된 취약점을 일괄 수정했습니다.

  • breakingRego 평가를 RegoV1로 전환

    Rego 평가를 RegoV1로 전환하고 v0 호환 심을 제거했습니다.

  • breaking접속 범위를 loopback 전용으로 제한

    접속 범위를 loopback으로만 제한했습니다( #2639).

영향 확인 (3)

  • breakingpprof debug server 기본값을 선택 방식으로 변경

    pprof debug server를 활성화한 경우에 적용됩니다.

  • breaking--frameworks 기본값을 all로 변경

    --frameworks를 설정하지 않은 경우에 적용됩니다.

  • breaking지원 중단된 플래그 제거

    deprecated flags를 설정한 경우에 적용됩니다.

원문
Buildpacksv0.40.9CI/CD & App Delivery2026년 8월 9일

v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.

조치 필요 (3)

  • securityhighgithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 버전이 v5.19.1에서 v5.19.2로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.

  • securitymediumgo.opentelemetry.io/otel 버전 업데이트

    go.opentelemetry.io/otel 버전이 v1.43.0에서 v1.44.0으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해 GO-2026-5158CVE-2026-41178이 명시되었습니다.

  • securitygithub.com/klauspost/compress 버전 업데이트

    github.com/klauspost/compress 버전이 v1.18.6에서 v1.18.7로 올라갔습니다. s2의 범위를 벗어난 읽기 문제와 관련해 GO-2026-5841GHSA-259r-337f-4rfw가 명시되었습니다.

원문
Daprv1.17.12Orchestration & Management2026년 8월 6일

이번 릴리스에서는 Dapr 빌드에 사용하는 Go 버전이 업데이트되었습니다. 런타임과 빌드 도구, 컨테이너 이미지가 같은 변경 범위에 포함됩니다.

조치 필요 (1)

  • securityGo 빌드 버전 업데이트

    Dapr 빌드에 사용되는 Go 버전이 1.26.4에서 1.26.5로 업데이트되었습니다. 변경 범위는 런타임, 빌드 도구, 컨테이너 이미지입니다.

원문
KServev0.20.0AI & ML2026년 8월 6일

새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.

조치 필요 (2)

  • securitymediumstarlette 업데이트 및 CVE-2026-48710 수정

    starlette>=1.0.1로 올려 CVE-2026-48710을 수정했습니다.

  • breaking표준 기본 설정 기준 조정

    표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.

영향 확인 (7)

  • breakingLoRA adapterslora-affinity-scorer 자동 활성화

    LoRA adapters를 사용하는 경우 적용됩니다.

  • breakingLLMInferenceServiceConfig 삭제 방지

    LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.

  • breakingEPP 기본 포트 9002 설정

    endpointPickerRef를 설정하고 port를 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Keycloak26.7.1Security2026년 8월 5일

보안 취약점 수정과 일반 버그 수정이 포함된 릴리스입니다. 보안 수정 사항에 해당하는 환경은 업그레이드가 필요하며, 일반 버그 수정은 업그레이드 외에 운영자 조치가 필요하지 않습니다.

영향 확인 (12)

  • securityhighCVE-2026-15573 정규화되지 않은 URI 비교에 따른 인증 우회 수정

    pathmatcher를 사용하는 경우에 적용됩니다.

  • securityhighCVE-2026-15572 DCR 프로토콜 매퍼 유형 변경 정책 우회 수정

    DCR을 사용하는 경우에 적용됩니다.

  • securityhighCVE-2026-16442 SAML 브로커 링크 전용 로그인 제한 우회 수정

    SAML 브로커를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 9건 더
원문
Argov3.5.0CI/CD & App Delivery2026년 8월 4일

운영자 대상의 버그 수정과 유지보수가 중심이며, 일부 기능과 설정도 바뀌었습니다. UI 조작 항목이 제거되고 기존 설정 필드의 기본 동작이 달라졌으며, 의존성 업데이트에는 보안 수정이 포함됩니다.

조치 필요 (3)

  • securitymediumredoc/dompurify 의존성 업데이트

    redoc/dompurify 의존성을 v3.4.0으로 올려 CVE-2026-41240을 수정했습니다.

  • securityformidable 의존성 업데이트

    formidable 의존성을 v2.1.3으로 업데이트했습니다.

  • breaking앱 상단 표시줄의 자동 동기화 전환 제거

    앱 상단 표시줄에서 자동 동기화 전환 기능을 제거했습니다.

영향 확인 (1)

  • breakingtheme 기본값 변경

    theme가 설정되지 않은 경우 적용됩니다.

원문
CRI-Ov1.36.3Kubernetes Core2026년 8월 4일

cri-o v1.36.3은 CVE-2026-15809과 관련된 환경 변수 처리 취약점을 수정한 릴리스입니다. HOME 환경 변수의 줄 바꿈 문자를 이용한 /etc/passwd 내용 삽입과 기존 수정 사항 우회에 해당하는 환경에서 영향을 확인할 수 있습니다.

조치 필요 (1)

  • securityhighCVE-2026-15809 보안 취약점 수정

    CVE-2026-15809을 수정했습니다. 줄 바꿈 문자가 포함된 HOME 환경 변수로 /etc/passwd에 내용을 삽입해 CVE-2022-4318 수정 사항을 우회할 수 있던 문제가 해결되었습니다.

원문
OpenFGAv1.18.2Security2026년 8월 3일

진단 로깅이 추가되고 실험적 weighted_graph_check의 캐시 메트릭이 조정되었습니다. 가중 그래프와 튜플 검증 결함이 수정되었으며, Gogrpc-health-probe 의존성 갱신도 포함됩니다.

조치 필요 (1)

  • securityhigh내장 grpc-health-probe 재빌드

    내장 grpc-health-probev0.4.53으로 갱신하고 Go 1.26.5로 다시 빌드했습니다. 이에 따라 출시 이미지가 Go 표준 라이브러리 취약점을 포함하지 않으며, CVE-2026-39822도 반영되었습니다.

원문
월별 보기