RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Helmv3.20.2Kubernetes Core2026년 4월 9일

보안 결함 하나를 수정한 릴리스입니다. 변경 기록에는 해당 보안 권고에 기반한 수정이 중복해서 언급되었습니다.

영향 확인 (1)

  • securitymediumGHSA-hr2v-4r36-88hr에 따른 Helm Chart 추출 경로 오류 수정

    Helm Chart 추출을 사용하는 경우에 적용됩니다.

원문
OpenFeaturecore/v0.15.2CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 취약점 업데이트가 반영된 보안 변경이 포함되어 있습니다. 보안 관련 업데이트를 확인하는 릴리스입니다.

조치 필요 (1)

  • security취약점 업데이트 반영

    vulnerability-updates 취약점 업데이트가 반영됐습니다.

원문
OpenFeatureflagd-proxy/v0.9.4CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 보안 취약점 업데이트가 포함되어 있습니다. 보안 관련 변경 사항을 확인하는 릴리스입니다.

조치 필요 (2)

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1933이며 커밋은 04338dc입니다.

  • security보안 취약점 업데이트 반영

    vulnerability-updates 보안 취약점 업데이트가 반영되었습니다. 관련 이슈는 #1934이며 커밋은 40d444a입니다.

원문
OpenFeatureflagd/v0.15.2CI/CD & App Delivery2026년 4월 9일

이번 릴리스에는 취약점 업데이트가 포함되어 보안 변경을 확인하는 환경과 관련됩니다. 각 업데이트의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (2)

  • security취약점 업데이트 반영

    vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1933 및 커밋 04338dc와 연결됩니다.

  • security취약점 업데이트 반영

    vulnerability-updates 관련 보안 업데이트가 반영됐습니다. 이 변경은 이슈 #1934 및 커밋 40d444a와 연결됩니다.

원문
Helmv4.1.4Kubernetes Core2026년 4월 9일

이번 릴리스에는 업그레이드가 필요한 보안 수정이 포함되어 있습니다. 플러그인 로드 오류 처리 변경도 함께 포함됩니다.

조치 필요 (1)

  • securitymediumGHSA-hr2v-4r36-88hr 보안 결함 수정

    보안 권고 GHSA-hr2v-4r36-88hr와 관련된 결함이 수정되었습니다.

영향 확인 (2)

  • securityhigh.prov 누락 시 플러그인 검증 우회 수정

    플러그인을 사용하는 경우에 적용됩니다.

  • securityhigh플러그인 메타데이터 경로 탐색 문제 수정

    플러그인을 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.5Security2026년 4월 8일

이번 릴리스는 여러 공개 CVE에 대응하도록 Go 도구 체인을 업데이트한 보안 릴리스입니다. Go 버전 변경이 필요한 환경에서 관련 내용을 확인할 수 있습니다.

조치 필요 (1)

원문
SPIREv1.13.5Security2026년 4월 8일

이번 릴리스는 Go 의존성을 1.25.9로 올려 공개된 CVE 문제를 해결합니다. 운영 환경에서 해당 보안 수정이 필요한 경우 이 릴리스가 관련됩니다.

조치 필요 (1)

원문
Open Policy Agent (OPA)v1.15.2Security2026년 4월 8일

이번 릴리스는 OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 변경합니다. Go 1.26.2에는 여러 보안 수정 사항이 포함되어 있어 해당 빌드 환경을 사용하는 경우 관련됩니다.

조치 필요 (1)

  • securityGo 1.26.2 기반 빌드

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.26.2로 업데이트했습니다. 이 버전에는 여러 보안 수정 사항이 포함되어 있습니다.

원문
Keycloak26.6.0Security2026년 4월 8일

운영자용 기능과 유지보수 변경이 함께 포함된 릴리스로, 기능과 설정 및 배포 선택지가 늘고 성능 개선과 여러 오류 수정이 반영됐습니다. 일부 기본값이 바뀌고 Token Exchange v1이 사용 중단 대상으로 지정됐습니다. 권한 우회, 아이디와 URL 처리, SCIM 접근 제어, 안티 피싱 검사, UMA 토큰 검증과 관련된 보안 및 정확성 문제도 수정됐습니다.

조치 필요 (6)

  • security비밀번호와 OTP 무차별 대입 방어 분리

    비밀번호와 OTP의 무차별 대입 방어가 분리되어 OTP 우회 공격을 기본적으로 막습니다.

  • securityResourceAdminManager의 URL 생성 검증 보완

    ResourceAdminManager에서 매트릭스 매개변수 주입으로 검증되지 않은 URL을 생성할 수 있던 문제가 수정됩니다.

  • security클라이언트 조회 안티 피싱 검사 보완

    클라이언트 조회 시 안티 피싱 검사가 빠져 있던 문제가 수정됩니다.

  • breaking무중단 패치 릴리스 기본 활성화

    무중단 패치 릴리스가 지원 대상으로 승격되고 기본값으로 활성화됩니다.

  • breaking--truststore-kubernetes-enabled 기본 활성화

    --truststore-kubernetes-enabled 동작이 기본값으로 활성화됩니다.

  • breakingnot-before 검증 기본값 변경

    not-before 검증의 기본값이 0초에서 10초로 변경됩니다.

영향 확인 (7)

  • securityWorkflows의 관리자 권한 경계 우회 수정

    Workflows를 사용한다면 적용됩니다.

  • security조직 미확인 로그인에서 IdP 별칭 노출 수정

    Organizations를 사용한다면 적용됩니다.

  • securitySCIM PUT 리소스 아이디 덮어쓰기 수정

    SCIM을 사용한다면 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (1)

  • deprecatedToken Exchange v1 사용 중단 예고

    Token Exchange v1을 사용한다면 적용됩니다.

원문
OpenFeaturecore/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 메모리 누수를 수정하고 보안 수정이 반영된 의존성을 업데이트했습니다. 보안 수정의 구체적인 내용은 공개되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 의존성 업데이트

    보안 수정이 반영된 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
OpenFeatureflagd-proxy/v0.9.3CI/CD & App Delivery2026년 4월 7일

이번 릴리스는 github.com/go-jose/go-jose/v4 의존성을 v4.1.4로 올린 보안 수정 릴리스입니다. 취약점의 구체적인 내용은 릴리스 노트에 포함되지 않았습니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 v4.1.4 업데이트

    보안 문제 대응으로 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다. 취약점의 구체적인 내용은 공개되지 않았습니다.

원문
OpenFeatureflagd/v0.15.1CI/CD & App Delivery2026년 4월 7일

이번 릴리스에는 보안 수정이 반영된 의존 모듈 업데이트가 포함됩니다. 해당 모듈을 사용하는 환경에서는 의존성 버전 변경이 적용됩니다.

조치 필요 (1)

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    보안 수정에 맞춰 github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

원문
Fluxv2.8.5CI/CD & App Delivery2026년 4월 7일

Flux v2.8.5에는 일반적인 수정과 오류 메시지 개선이 포함되어 있습니다. 검증 및 인증 설정과 툴킷 구성 요소에도 변경이 있습니다. 보안 권고나 명시적으로 설명된 보안 취약점은 없습니다.

원문
Backstagev1.49.4CI/CD & App Delivery2026년 4월 7일

v1.49.4는 운영 환경에 영향을 주는 정확성 문제를 바로잡은 패치 릴리스입니다. 공개된 보안 권고나 보안 관련 결함은 없습니다.

원문
OpenFGAv1.14.0Security2026년 4월 3일

운영 지표 추가와 처리 성능 조정이 포함됐으며, PostgreSQL과 ListObjects의 오류도 수정됐습니다. Playground 사용 제약과 지원 중단, 포트 설정 폐지가 적용되고 BatchCheck 정책 적용 오류에 대한 보안 수정도 반영됐습니다.

조치 필요 (1)

  • securitymediumBatchCheck 정책 적용 오류 수정

    동일한 튜플에 여러 검사를 담은 BatchCheck 호출에서 정책이 잘못 적용될 수 있던 문제를 수정했습니다. 관련 보안 권고 식별자는 CVE-2026-34972입니다.

영향 확인 (1)

  • breakingPlayground 인증 방식 제한

    Playgroundpreshared 키 인증으로 실행하는 경우 적용됩니다.

미리 준비 (2)

  • deprecated내장 OpenFGA Playground 지원 중단제거 시점 미정

    내장 OpenFGA Playground를 사용하는 경우 적용됩니다.

  • deprecatedPlayground 포트 설정 지원 중단

    --playground-port 또는 OPENFGA_PLAYGROUND_PORT를 설정하는 경우 적용됩니다.

원문
Limav2.1.1Kubernetes Core2026년 4월 3일

이번 릴리스에는 Windows 산출물 추가, 게스트 및 템플릿 구성 지원 범위 확대, vz 오디오 처리 변경, 번들된 nerdctl 배포판과 의존성 업데이트가 포함됩니다. 공개되지 않은 BuildKitCNI plugins 보안 업데이트를 받으려면 업그레이드가 필요하며, 그 밖의 운영자 조치는 필요하지 않습니다.

영향 확인 (1)

  • securityBuildKitCNI plugins 보안 업데이트 안내

    BuildKit 또는 CNI plugins를 사용하는 경우에 적용됩니다.

원문
Linkerdedge-26.4.1Networking & Messaging2026년 4월 2일

이번 릴리스는 프록시 동작 오류 수정과 운영자가 조정할 수 있는 설정 변경을 포함합니다. 멀티클러스터 리소스가 추가되고 의존성과 구성 요소 버전이 갱신되며, 보안 권고나 명시된 취약점은 언급되지 않았습니다.

원문
Keycloak26.5.7Security2026년 4월 2일

공개된 보안 취약점을 수정하고 Quarkus 의존성을 3.27.3으로 업그레이드했습니다. Host 헤더가 없는 요청에서 처리되지 않은 오류가 발생하던 버그도 바로잡았습니다.

조치 필요 (1)

  • securitymedium정적 파일 접근 차단 문제 수정

    CVE-2026-1002에 따라 io.vertx/vertx-core의 정적 핸들러 구성 요소 캐시를 조작해 정적 파일 접근을 막을 수 있던 문제를 수정했습니다.

영향 확인 (6)

  • securityhighScope Processing 서비스 거부 문제 수정

    Scope Processing을 사용하는 경우 적용됩니다.

  • securityhighUMA 정책 리소스 주입 문제 수정

    UMA를 사용하는 경우 적용됩니다.

  • securityhighOIDC 리디렉션 URI 검증 우회 수정

    OIDC를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Prometheusv3.11.0Observability2026년 4월 2일

서비스 디스커버리, PromQL, TSDB, UI 기능이 추가되고 성능 개선과 의존성 및 출력 변경이 포함됩니다. 기존 레이블의 사용 중단 예고와 여러 정확성 문제 수정도 포함되며, 명시적으로 설명된 보안 취약점이나 보안 권고는 없습니다.

영향 확인 (1)

  • breakingTSDB 보존 기간 단위 불일치 수정

    storage.tsdb.retention.time을 설정한 경우에 해당합니다.

미리 준비 (2)

  • deprecatedHetzner 데이터센터 레이블 사용 중단 예고제거 시점 미정

    __meta_hetzner_datacenter를 사용하는 경우에 해당합니다.

  • deprecatedHcloud 데이터센터 위치 레이블 사용 중단 예고

    __meta_hetzner_hcloud_datacenter_location 또는 __meta_hetzner_hcloud_datacenter_location_network_zone을 사용하는 경우에 해당합니다.

원문
CRI-Ov1.33.11Kubernetes Core2026년 4월 2일

이번 릴리스 기록에는 운영자가 확인할 변경 사항이 없습니다. 적용 여부를 판단할 별도 변경 내용도 제시되지 않았습니다.

원문
etcdv3.4.43Kubernetes Core2026년 4월 1일

이번 릴리스는 권한 처리와 명령줄 도구 동작을 다룹니다. 해당 기능을 사용하는 환경에서 동작 변화가 발생합니다.

원문
OpenFeatureflagd/v0.15.0CI/CD & App Delivery2026년 4월 1일

분할 버킷 할당이 개선되면서 분할 의사난수 할당 결과가 바뀝니다. API는 변경되지 않지만, 일관된 할당을 유지하려면 모든 프로바이더를 업데이트해야 합니다.

영향 확인 (1)

  • breaking분할 버킷 할당 개선

    프로바이더를 사용하는 경우에 적용됩니다.

원문
Karmadav1.17.1Orchestration & Management2026년 3월 31일

이번 릴리스는 일반적인 버그 수정으로 구성되어 있습니다. 보안 권고나 운영자 조치는 별도로 제시되지 않았습니다.

원문
Karmadav1.16.4Orchestration & Management2026년 3월 31일

이번 릴리스에는 표시할 변경 항목이 없습니다. 이 목록만으로는 적용 대상이나 변경 내용을 확인할 수 없습니다.

원문
Karmadav1.15.7Orchestration & Management2026년 3월 31일

karmada v1.15.7은 운영자와 관련된 버그를 수정한 릴리스입니다. 운영 환경에서 관련 기능을 사용하는 경우 이번 릴리스의 변경 사항이 적용 대상이 될 수 있습니다.

원문
Jaegerv2.17.0Observability2026년 3월 30일

버그 수정과 성능 개선이 포함된 릴리스입니다. 실험적 기능이 추가되고 확장됐으며, 질의와 설정 동작도 바뀌었습니다. 보안 권고나 보안 관련 결함 공개는 없습니다.

원문
Daprv1.16.12Orchestration & Management2026년 3월 30일

보안 관련 gRPC 의존성 업데이트와 Pulsar의 Avro 및 JSON 스키마 처리 수정이 포함됩니다. Scheduler 클러스터 복구 결함도 수정되었습니다.

조치 필요 (1)

  • securitycriticalgRPC 의존성 보안 업데이트

    영향받은 google.golang.org/grpc 의존성이 CVE-2026-33186을 해결하는 버전으로 올라갔습니다.

영향 확인 (2)

  • breakingCloudEvents 토픽의 rawPayload 발행 검증

    CloudEvents로 감싼 토픽에 rawPayload를 설정한 경우에 적용됩니다.

  • breakingJSON 스키마 컴파일 및 구조 검증 수정

    .jsonschema를 설정한 경우에 적용됩니다.

원문
Confidential Containersv0.19.0Security2026년 3월 30일

일부 지원 환경이 제거되거나 사용 조건이 좁아졌고, CoCo operatorpacker images의 사용 중단이 진행됩니다. 스토리지, 증명, GPU, API, 서명, 이미지 처리 기능도 추가되었습니다.

영향 확인 (5)

  • breakingCDH의 Go 지원 제거

    CDH를 사용한다면 적용됩니다.

  • breakingCanonical TDX Tech preview 지원 중단

    Canonical TDX Tech preview를 사용한다면 적용됩니다.

  • breakingUbuntu 사용 버전 요건 변경

    Ubuntu 24.04.4 (linux-image-generic-hwe-24.04) 또는 25.10을 사용한다면 적용됩니다.

  • 릴리스 페이지에 2건 더

미리 준비 (1)

  • deprecatedpacker images 지원 중단 예고제거 시점 미정

    packer images를 사용한다면 적용됩니다.

원문
← 최신이전 →
월별 보기