RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Argov3.2.9CI/CD & App Delivery2026년 4월 16일

이번 릴리스에는 별도의 운영자 대상 변경 사항이 없습니다. 릴리스 문서는 변경 내역보다 안내와 메타데이터에 초점을 둡니다.

원문
Backstagev1.50.1CI/CD & App Delivery2026년 4월 15일

기존 설정과 호환성이 깨질 수 있는 설정 스키마 교체가 포함되어 있습니다. repo startembedded-postgres 감지 경로 해석 오류가 수정되고 React Ariav1.17.0으로 업데이트되며 모노패키지 임포트로 전환됩니다.

영향 확인 (1)

  • breaking기존 확장과 블루프린트의 설정 스키마 값 교체

    기존 확장과 블루프린트를 사용한다면 이 변경이 적용됩니다.

원문
Kubernetesv1.33.11Kubernetes Core2026년 4월 15일

빌드 환경과 실행 과정에 영향을 줄 수 있는 수정이 포함된 릴리스입니다. 보안 권고나 업그레이드 외의 운영자 조치는 공개되지 않았습니다.

원문
Kubernetesv1.34.7Kubernetes Core2026년 4월 15일

Go 1.25.9 도구 모음과 의존성 매니페스트에 적힌 버전이 갱신되었고, 정확성 문제도 수정되었습니다. 보안 권고나 운영자 조치는 확인되지 않습니다.

원문
Kubernetesv1.35.4Kubernetes Core2026년 4월 15일

Go 도구 모음 업데이트와 동작 정확성 수정이 포함되며, StatefulSet 병렬 파드 관리의 기본값도 바뀝니다. 나열된 의존성 버전 줄은 매니페스트 항목으로, 운영자 대상 변경으로 기록되지 않았습니다.

영향 확인 (1)

  • breakingMaxUnavailableStatefulSet 기본 비활성화

    MaxUnavailableStatefulSet을 활성화하지 않은 경우에 적용됩니다.

원문
Ciliumv1.19.3Networking & Messaging2026년 4월 15일

이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 외부 모듈 버전이 올라가며 관련 보안 수정이 반영됐습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 의존성 v4.1.4 갱신

    github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 갱신했습니다. 보안 관련 업데이트가 반영됐습니다.

원문
Ciliumv1.18.9Networking & Messaging2026년 4월 15일

v1.18.9는 정확성 수정과 의존성 업데이트가 포함된 릴리스입니다. 보안과 관련된 수정도 포함되어 있어 보안 대응이 필요한 환경과 관련됩니다.

조치 필요 (2)

  • security정규식 $ 문자 이스케이프 처리

    정규식에서 $ 문자를 이스케이프해 주입을 막도록 수정했습니다.

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    보안 업데이트로 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 올렸습니다.

원문
Ciliumv1.17.15Networking & Messaging2026년 4월 15일

이번 릴리스는 버그 수정과 의존성 및 이미지 업데이트를 포함하며, EKS API 서버 보강과 BPF 동작 변경도 반영합니다. 보안 권고나 명시적으로 공개된 취약점은 없습니다.

원문
Keycloak26.6.1Security2026년 4월 15일

Keycloak 26.6.1은 core 영역의 보안 문제를 수정한 릴리스입니다. core 기능을 사용하는 Keycloak 배포 환경과 관련된 변경입니다.

조치 필요 (2)

  • securitymediumCVE-2026-4366 HTTP 리디렉션 처리의 SSRF 수정

    HTTP 리디렉션 처리 과정에서 발생하던 Blind Server-Side Request Forgery (SSRF) 문제를 수정했습니다. 변경 범위는 core입니다.

  • securitylowCVE-2026-4633 identity-first 로그인 사용자 열거 수정

    identity-first 로그인에서 발생하던 사용자 열거 문제를 수정했습니다. 변경 범위는 core입니다.

원문
Daprv1.16.13Orchestration & Management2026년 4월 15일

v1.16.13은 보안과 관련된 Go 의존성 업데이트를 포함합니다. 스케줄러 신뢰성과 Pulsar pub/sub 처리 동작도 수정되었습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    Go 버전이 1.25.8에서 1.25.9로 업데이트되었습니다.

영향 확인 (1)

  • breakingprocessMode 값의 초기화 시점 검증

    processMode를 설정한 경우에 적용됩니다.

원문
Litmus3.28.0Observability2026년 4월 15일

이번 릴리스에는 결함 수정이 포함되어 있으며, 설정 정보가 남아 유출되는 문제와 Python 취약점에 대응합니다. 프런트엔드 기반 이미지도 ubi9로 업데이트했습니다.

조치 필요 (2)

  • security동일 유형 probe 간 오래된 설정 유출 방지

    같은 유형의 여러 probe에서 오래된 설정이 유출되던 문제를 수정했습니다.

  • securityPython 취약점 해결을 위한 기반 이미지 업데이트

    프런트엔드의 기반 이미지를 ubi9로 업데이트해 Python 취약점을 해결했습니다.

원문
Rookv1.19.4Storage & Data2026년 4월 14일

이번 릴리스에는 기본 COSI 사이드카 이미지 버전 변경이 포함됐습니다. 명시된 보안 권고나 보안 수정은 없습니다.

조치 필요 (1)

  • breaking기본 COSI 사이드카 이미지 버전 업데이트

    기본 COSI 사이드카 이미지 버전이 업데이트됐습니다.

원문
OpenFGAv1.14.2Security2026년 4월 14일

이번 릴리스에는 운영자 대상 버그 수정이 기록되어 있습니다. 반복된 항목과 섹션 제목은 별도 변경으로 취급하지 않습니다.

원문
Backstagev1.50.0CI/CD & App Delivery2026년 4월 14일

보안 취약점 수정과 의존성 업데이트가 포함되었으며, API와 UI 및 플러그인 동작에도 변경이 있습니다. 업그레이드 전 마이그레이션 항목과 인증 토큰 동작을 검토해야 하는 릴리스입니다.

조치 필요 (4)

  • securityhighglobrollup 보안 업데이트

    glob을 v7/v8/v11에서 v13으로, rollup을 v4.27에서 v4.59 이상으로 올렸습니다. GHSA-mw96-cpmx-2vgc 경로 탐색 취약점도 수정했습니다.

  • securityglob 의존성 보안 업데이트

    glob 의존성을 v7/v8/v11에서 v13으로 올려 이전 버전의 보안 취약점을 해결했습니다.

  • securityrollup 경로 탐색 취약점 수정

    rollup을 v4.27에서 v4.59 이상으로 올려 고위험 경로 탐색 취약점 GHSA-mw96-cpmx-2vgc를 해결했습니다.

  • securityOAuth 보호 리소스 URL 수정

    .well-known/oauth-protected-resource의 리소스 URL을 RFC 9728 7.3절에 맞게 수정했습니다. 동적 리소스 경로도 활성화됩니다.

영향 확인 (22)

  • breaking사용자 토큰의 ent 클레임 기본 동작 변경

    auth.omitIdentityTokenOwnershipClaim을 설정하지 않은 경우 적용됩니다.

  • breakingSignInResolverFactoryOptions 타입 매개변수 변경

    SignInResolverFactoryOptions를 사용하는 경우 적용됩니다.

  • breaking카탈로그 권한 확장 지점 제거

    CatalogPermissionRuleInput, CatalogPermissionExtensionPoint 또는 catalogPermissionExtensionPoint를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 19건 더

미리 준비 (6)

  • deprecated사용 중단된 대화 상자의 내부 동작 변경

    show 또는 showModal을 사용하는 경우 적용됩니다.

  • deprecatedauth.omitIdentityTokenOwnershipClaim 설정 사용 중단제거 시점 미정

    auth.omitIdentityTokenOwnershipClaim을 설정하는 경우 적용됩니다.

  • deprecated기존 config.schema 콜백 형식 사용 중단

    config.schema를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
containerdv2.2.3Kubernetes Core2026년 4월 14일

이번 containerd v2.2.3 릴리스에는 보안 관련 의존성 변경이 포함되어 있습니다. CVE-2026-35469와 연관된 spdystream 변경 사항이 적용되었습니다.

조치 필요 (1)

  • securityhighspdystream 의존성 업데이트

    spdystream 의존성이 변경되었으며, 관련 취약점 식별자로 CVE-2026-35469가 명시되었습니다.

원문
containerdv2.0.8Kubernetes Core2026년 4월 14일

containerd v2.0.8은 보안 관련 수정과 구성 요소 업데이트를 담은 릴리스입니다. Container Runtime Interface (CRI)로 pod 이벤트를 사용하는 환경에서는 오류 처리 변경이 해당됩니다.

조치 필요 (1)

  • securityhighCVE-2026-35469 관련 spdystream 보안 업데이트

    CVE-2026-35469GHSA-pc3f-x583-g7j2와 관련된 spdystream 보안 업데이트가 포함됩니다.

영향 확인 (1)

  • securitypod 이벤트 오류 정제

    Container Runtime Interface (CRI)를 통해 pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv2.1.7Kubernetes Core2026년 4월 14일

CRI, 런타임, 이미지 배포 결함을 수정하고 의존성과 도구 체인을 업데이트했습니다. spdystream 관련 보안 수정과 pod 이벤트에서 자격 증명 유출을 막는 수정도 포함됩니다.

조치 필요 (2)

  • securityhighCVE-2026-35469 보안 권고 추가

    CVE-2026-35469GHSA-pc3f-x583-g7j2 보안 권고가 포함되었습니다.

  • securityhighgithub.com/moby/spdystream 의존성 업데이트

    github.com/moby/spdystreamv0.5.1로 업데이트했습니다.

영향 확인 (1)

  • securitypod 이벤트의 자격 증명 유출 방지

    pod 이벤트를 사용하는 경우에 적용됩니다.

원문
containerdv1.7.31Kubernetes Core2026년 4월 14일

이 릴리스에는 spdystream 관련 보안 수정과 의존성 및 도구 모음 업데이트, 정확성과 동작을 조정하는 수정이 포함됩니다. spdystream 보안 수정은 업그레이드가 필요하며, 나머지 변경은 영향을 받는 동작이나 버전을 사용하는 경우가 아니면 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • securityhighspdystream 보안 취약점 수정

    spdystream 관련 CVE-2026-35469 보안 취약점이 수정되었습니다.

영향 확인 (1)

  • securitypod events 오류 반환 시 자격 증명 노출 방지

    pod events를 사용하는 경우에 적용됩니다.

원문
NATSv2.12.7Networking & Messaging2026년 4월 14일

의존성 및 도구 체인 버전 변경, 구성 제약 조정, 성능 개선과 정확성 수정이 포함된 릴리스입니다. ACL 우회 문제 수정은 보안과 관련된 변경입니다.

영향 확인 (3)

  • security큐 구독의 ACL deny 우회 수정

    큐 구독을 사용하고 큐가 아닌 ACL deny 패턴을 설정한 경우에 적용됩니다.

  • breakingno_auth_user 사용 범위 제한

    no_auth_user를 설정한 경우에 적용됩니다.

  • breaking요청형 리프 연결의 중복 INFO 업데이트 제한

    요청형 리프 연결을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.16Networking & Messaging2026년 4월 14일

Go 도구 체인이 업데이트되고 권한 검사, leafnode 및 WebSocket 동작의 오류가 수정되었습니다. no_auth_user와 중복 리프 권한 업데이트에 허용되는 구성이 좁아져, 기존 설정이 더 이상 받아들여지지 않는지 운영자 검토가 필요합니다.

영향 확인 (2)

  • breakingno_auth_user 적용 범위 제한

    no_auth_user를 설정한 경우 적용됩니다.

  • breaking중복 INFO 권한 업데이트 허용 범위 조정

    요청형 리프 연결을 사용하는 경우 적용됩니다.

원문
wasmCloudv2.0.3Orchestration & Management2026년 4월 14일

Kubernetes 네이티브 서비스 라우팅과 관련 CRD 필드가 추가되고, Helm 동작이 바뀌며 NATS 초기화 경쟁 조건이 수정됩니다. 런타임 게이트웨이 경로는 폐기되므로, 대부분의 변경은 업그레이드로 적용되지만 gateway 설정과 제거된 차트 동작에 대한 대응이 필요합니다.

조치 필요 (1)

  • breaking기본 태그 제거

    기본 태그가 제거되고 chart.yamlappVersion을 사용합니다.

영향 확인 (1)

  • breakingruntime-gateway를 Kubernetes Service 라우팅으로 대체

    runtime-gateway를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedHelm gateway 설정 사용 중단

    gateway를 구성한 경우에 적용됩니다.

원문
OpenCostv1.120.0Observability2026년 4월 13일

의존성 업데이트와 결함 수정이 포함되며, 호환성, 연동, 설정 범위도 바뀌었습니다. 기존 설정 소스가 cloud-integration.json으로 대체되어 운영자 조치가 필요하고, 보안 권고나 명시된 보안 취약점은 없습니다.

조치 필요 (1)

  • breakingprovider config 대신 cloud-integration.json 사용

    기존 provider config를 사용하지 않고 cloud-integration.json에서 설정을 읽도록 바뀌었습니다. 기존 설정 소스가 대체되어 운영자 조치가 필요합니다.

원문
Istio1.29.2Networking & Messaging2026년 4월 13일

server-side apply를 사용하는 Helm v4 지원과 여러 정확성 수정이 포함된 릴리스입니다. HTTP로 가져온 gzip 압축 해제 WASM 바이너리에 크기 제한을 적용하도록 바뀌어, 이전에 허용되던 입력에 대한 운영 검토가 필요할 수 있습니다. 명시된 보안 권고나 취약점은 없습니다.

조치 필요 (1)

  • breakingHTTP로 가져온 gzip 압축 해제 WASM 바이너리 크기 제한 적용

    HTTP로 가져온 gzip 압축 해제 WASM 바이너리에 크기 제한이 적용되지 않던 문제를 수정했습니다.

원문
Istio1.28.6Networking & Messaging2026년 4월 13일

이번 릴리스는 운영자 대상 기능 추가와 결함 수정을 담고 있습니다. 기능 확장과 동작 오류 보완이 함께 이루어진 릴리스입니다.

원문
Prometheusv3.11.2Observability2026년 4월 13일

Prometheus v3.11.2에는 웹 UI에서 이스케이프되지 않은 메트릭 이름과 라벨로 발생하던 저장형 XSS 수정이 포함됩니다. Prometheus 웹 UI 사용 여부에 따라 관련성이 달라집니다.

영향 확인 (1)

  • securitymedium웹 UI의 저장형 XSS 수정

    Prometheus 웹 UI를 사용하는 경우에 적용됩니다.

원문
Prometheusv3.5.2Observability2026년 4월 13일

Prometheus v3.5.2에는 웹 UI에서 조작된 메트릭 이름과 레이블 값으로 발생할 수 있는 저장형 XSS 수정이 포함됩니다. 해당 값이 UI에 표시되는 환경이라면 이 릴리스의 변경 사항과 관련이 있습니다.

영향 확인 (1)

  • securitymediumPrometheus web UI의 저장형 XSS 수정

    조작된 메트릭 이름이나 레이블 값이 Prometheus web UI에 전달될 수 있는 경우에 적용됩니다.

원문
cert-managerv1.20.2Security2026년 4월 11일

이번 릴리스에는 보고된 취약점이 있는 Go 의존성을 업데이트한 변경이 포함됩니다. Go 의존성 구성과 관련된 릴리스입니다.

조치 필요 (1)

  • security보고된 취약점이 있는 Go 의존성 업데이트

    보고된 취약점이 있는 Go 의존성을 업데이트했습니다.

원문
Envoyv1.37.2Networking & Messaging2026년 4월 10일

Envoy v1.37.2는 운영 중 발생할 수 있는 정확성 문제를 수정한 릴리스입니다. 보안 권고는 포함되지 않았으며, 별도 운영자 조치 없이 업그레이드로 반영할 수 있습니다.

원문
OpenFGAv1.14.1Security2026년 4월 10일

서버 종료 시간 제한 설정과 성능 개선이 추가됐습니다. AuthZEN 검색 과정의 보안 문제를 수정하고 테스트 의존성을 교체한 변경도 포함됩니다.

영향 확인 (2)

  • securityAuthZEN 검색 메타데이터의 엔드포인트 URL 수정

    authzen.baseURL이 설정된 경우에 적용됩니다.

  • security테스트용 github.com/docker/docker 패키지 교체

    테스트를 실행하는 경우에 적용됩니다.

원문
Daprv1.17.4Orchestration & Management2026년 4월 10일

이번 릴리스에서는 저장소 전반의 Go 도구 모음 버전이 업데이트됐습니다. 모든 모듈과 Docker 이미지의 빌드 도구 버전에 영향을 줍니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 업데이트

    저장소의 모든 모듈과 Docker 이미지에서 사용하는 Go 도구 모음이 1.25.8에서 1.25.9로 올라갔습니다.

원문
← 최신이전 →
월별 보기