RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

2026년 9월해제 ×
Linkerdedge-26.9.1Networking & Messaging2026년 9월 4일

이 유지보수 릴리스는 proxy와 의존성을 업데이트하고 destination의 동작을 수정합니다. 멀티클러스터 자격 증명과 Link 리소스 처리 범위도 조정합니다.

조치 필요 (2)

  • breaking멀티클러스터 자격 증명 시크릿에서 exec 인증 제외

    linkerd multicluster link가 만든 클러스터 자격 증명 시크릿은 토큰 인증 제공자를 사용합니다. 사용하지 않으며 필요하지도 않은 exec 인증 제공자는 허용하지 않습니다.

  • breakingLink 리소스 조회 범위 제한

    Link 리소스 조회 범위를 linkerd-multicluster 네임스페이스로 제한합니다.

원문
containerdv1.7.35Kubernetes Core2026년 9월 4일

보안에 초점을 둔 유지 보수 릴리스로, 공개되지 않은 취약점 수정과 이미지 가져오기 보강이 포함됩니다. Windows 로그 기본값이 바뀌고 실행 시간과 성능도 개선됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 취약점 수정

    CVE-2026-53495 취약점이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 취약점 수정

    GHSA-rp3h-jf77-q9p4 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본 사용

    Windows에서 실행하는 경우 적용됩니다.

원문
containerdv2.0.12Kubernetes Core2026년 9월 4일

공개된 보안 취약점을 수정하고 Windows 기본값을 변경했습니다. 레지스트리 조회를 보호하는 변경과 정확성 및 성능 개선도 포함됩니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 취약점 수정

    CVE-2026-53495GHSA-7jxh-36q5-gcqv로 공개된 보안 취약점을 수정했습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 취약점 수정

    GHSA-rp3h-jf77-q9p4로 공개된 보안 취약점을 수정했습니다.

영향 확인 (1)

  • breakingWindows의 ScrubLogs 기본값 변경

    Windows에서 containerd를 실행하는 경우에 적용됩니다.

원문
containerdv2.3.5Kubernetes Core2026년 9월 4일

유지보수 성격의 릴리스로, 공개된 보안 수정과 안정성 및 호환성 보정, 의존성 업데이트가 포함됩니다. 별도의 마이그레이션 요구 사항은 제시되지 않았습니다.

조치 필요 (1)

  • securityCVE-2026-53495 보안 문제 수정

    CVE-2026-53495와 관련된 보안 결함을 수정했습니다.

원문
containerdv2.2.8Kubernetes Core2026년 9월 4일

보안 권고와 요청 처리 보안 강화, 런타임 및 스냅샷 정확성 수정, 성능 개선이 포함된 보안 및 유지보수 릴리스입니다. 운영자 마이그레이션 요구 사항은 명시되지 않았습니다.

조치 필요 (2)

  • securityCVE-2026-53495 보안 결함 수정

    CVE-2026-53495 및 관련 권고 GHSA-7jxh-36q5-gcqv에 해당하는 보안 결함이 수정되었습니다.

  • securityGHSA-rp3h-jf77-q9p4 보안 결함 수정

    GHSA-rp3h-jf77-q9p4에 해당하는 보안 결함이 수정되었습니다.

원문
metal3-iov0.13.4Provisioning & Runtime2026년 9월 4일

gRPC 의존성을 업데이트하고 릴리스 메타데이터를 정비한 유지보수 릴리스입니다. 운영자가 체감할 동작 변경은 명시되지 않았습니다.

원문
Cloud Custodian0.9.52.0Security2026년 9월 3일

AWS, Azure, GCP 전반에 리소스 연동과 필터, 정책 작업이 확장되고 정확성 수정과 의존성 업데이트가 포함됩니다. LDAP 입력 처리 개선을 비롯해 여러 동작 변경도 반영됩니다.

영향 확인 (3)

  • breakingaccounts의 StatusState로 변경

    Status를 설정한 경우에 적용됩니다.

  • breakingAzure Functions 인증 방식 변경

    SCM basic auth를 사용하는 경우에 적용됩니다.

  • breakingcloud-run label 변경에서 비스키마 필드 제외

    cloud-run을 사용하는 경우에 적용됩니다.

원문
Mesheryv1.0.69Provisioning & Runtime2026년 9월 3일

서버와 명령줄 도구, 사용자 인터페이스의 동작 정확성을 다듬은 유지보수 릴리스입니다. 명령줄 도구 기능 하나와 의존성 업데이트가 포함되어 있으며, 보안 변경 사항은 명시되지 않았습니다.

원문
Vitessv24.0.3Storage & Data2026년 9월 3일

범위가 좁은 호환성 변경이 포함된 유지보수 릴리스입니다. VRLog 관련 기능이나 설정을 사용하는 환경에서만 영향이 있습니다.

영향 확인 (2)

  • breaking/debug/vrlog VRLog 기능 제거

    /debug/vrlog를 사용하는 경우에 적용됩니다.

  • deprecated--vreplication-enable-http-log 플래그의 deprecated 전환

    --vreplication-enable-http-log를 설정한 경우에 적용됩니다.

원문
Vitessv23.0.6Storage & Data2026년 9월 3일

정확성 수정과 의존성 업데이트를 중심으로 한 유지보수 릴리스입니다. VRLog 제거와 새로 적용된 안전성 제한은 관련 기능을 사용하는 운영자의 확인이 필요합니다.

조치 필요 (2)

  • breaking스트리밍 재귀 CTE 경로의 재귀 깊이 제한 적용

    스트리밍 재귀 CTE 경로에 재귀 깊이 제한을 적용합니다.

  • breaking스트리밍 CALL 경로의 저장 프로시저 안전성 검사 적용

    스트리밍 CALL 경로에 저장 프로시저 안전성 검사를 적용합니다.

영향 확인 (1)

  • breaking/debug/vrlog 엔드포인트 제거

    /debug/vrlog를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecated--vreplication-enable-http-log 플래그 사용 중단v26에서 제거 예정

    --vreplication-enable-http-log를 설정한 경우에 적용됩니다.

원문
OpenTelemetryv0.160.0Observability2026년 9월 2일

유지보수와 API 진화에 초점을 둔 릴리스로, 설정 항목 사용 중단 안내, Go 도구체인 요구사항 상향, 성능 개선이 포함됩니다. API 시그니처가 바뀌는 호환성 변경도 있습니다.

영향 확인 (3)

  • breaking사용 중단 필드와 keepalive 섹션의 동시 설정 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakinggo 1.25.0 지원 중단

    go에 의존하는 경우 적용됩니다.

  • breaking리소스 생성 API 반환 시그니처 변경

    telemetry.Factory.CreateResource 또는 telemetry.CreateResourceFunc를 사용하는 경우 적용됩니다.

미리 준비 (1)

  • deprecated클라이언트 연결 설정 필드 사용 중단

    idle_conn_timeout, max_idle_conns, max_idle_conns_per_host, disable_keep_alives, idle_timeout, keep_alives_enabled 중 하나라도 설정한 경우 적용됩니다.

원문
CRI-Ov1.36.5Kubernetes Core2026년 9월 2일

이미지 볼륨 동시 처리와 고성능 훅의 CPU 집합 버그를 바로잡은 유지보수 릴리스입니다. 운영자 설정이나 호환성 변경은 없습니다.

원문
CRI-Ov1.35.8Kubernetes Core2026년 9월 2일

실행 동작이나 운영자 동작의 변경은 없는 릴리스입니다. 아티팩트 서명과 SBOM 검증 지침이 함께 제공됩니다.

원문
Kubescapev4.0.13Security2026년 9월 2일

스캔, 정책, 보고, 수정, 알림, 텔레메트리, 통합 및 출력 기능을 넓히고 여러 정확성 및 실행 환경 문제를 바로잡은 릴리스입니다. 보안 강화와 함께 스캔 요청, 입력 범위, 적용 범위에 관한 제약도 엄격해졌습니다.

조치 필요 (2)

  • securityGo 의존성의 Dependabot 보안 취약점 수정

    Go 의존성에 포함된 Dependabot 보안 취약점을 수정했습니다.

  • securitygosec SAST 결과 수정

    gosec의 SAST 결과에 포함된 문제를 수정했습니다.

영향 확인 (10)

  • securityGrafeas 필터 주입 차단

    imagescan을 실행하는 경우에 적용됩니다.

  • breaking스캔 요청의 클라이언트 인증 정보 무시

    스캔 요청을 사용하는 경우에 적용됩니다.

  • breaking알려지지 않은 제어 항목 지정 시 오류 처리

    --include-controls를 설정하는 경우에 적용됩니다.

  • 릴리스 페이지에 7건 더

미리 준비 (1)

  • deprecated--fail-threshold 플래그의 사용 중단 표시

    --fail-threshold를 설정하는 경우에 적용됩니다.

원문
← 최신
월별 보기