RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Volcanov1.13.2Orchestration & Management2026년 3월 30일

운영자와 관련된 버그 수정이 포함된 릴리스입니다. 일부 수정 내용은 서로 겹치며, 메트릭 클라이언트 파일 변경과 두 제목에는 운영자 관점의 변경 내용이 없습니다.

원문
Open Policy Agent (OPA)v1.15.1Security2026년 3월 30일

v1.15.1v1/logging.Logger 인터페이스의 이전 버전과 호환되지 않는 변경으로 Go 모듈 사용자의 빌드가 깨지는 문제를 바로잡은 패치 릴리스입니다. 바이너리와 Docker 이미지의 동작은 바뀌지 않았습니다.

원문
cert-managerv1.20.1Security2026년 3월 27일

이번 릴리스에는 스캐너가 보고한 취약점에 대응한 의존성 업데이트가 포함됩니다. 해당 보고는 cert-manager에 영향을 주는 취약점으로 확인된 내용이 아니며, 자세한 취약점 정보는 스캐너 보고 범위를 넘어 공개되지 않았습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 의존성 업데이트

    스캐너가 취약점으로 보고한 내용에 대응해 google.golang.org/grpc를 업데이트했습니다. 이 취약점은 cert-manager에 영향을 주는 것으로 확인된 것은 아니지만, 스캐너 보고에 따라 의존성을 올렸습니다.

원문
Argov3.3.6CI/CD & App Delivery2026년 3월 27일

운영자와 관련된 버그 수정이 포함된 릴리스입니다. 나머지 내용은 제목, 설치 및 문서 안내, 릴리스 메타데이터로 제품 변경 사항을 담고 있지 않습니다.

원문
Emissary-Ingressv4.0.1Networking & Messaging2026년 3월 26일

운영 환경에 영향을 줄 수 있는 호환성 변경이 포함되어 기능 제거와 기본값, 배포 경로, 버전 정렬이 달라졌습니다. 여러 의존 항목과 Python 인터프리터를 업데이트해 공개되지 않은 CVEs를 해결했으며, 결함 수정과 서비스 및 아키텍처 관련 기능 확장도 포함합니다.

조치 필요 (1)

  • security의존 항목과 Python 인터프리터 업데이트

    여러 의존 항목과 Python 인터프리터를 업데이트해 CVEs를 해결했습니다.

영향 확인 (6)

  • breaking사용자 정의 오류 응답과 헤더 대소문자 변형 기능 제거

    Ambassador Edge Stack의 사용자 정의 오류 응답이나 헤더 대소문자 변형 기능을 사용하는 경우 적용됩니다.

  • breakingHelm chart와 Emissary의 버전 번호 정렬

    Helm chart를 사용하는 경우 적용됩니다.

  • breakingHelm chart 배포 경로의 GHCR 전용 전환

    Emissary의 Helm chart를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 3건 더
원문
Open Policy Agent (OPA)v1.15.0Security2026년 3월 26일

이번 릴리스는 플러그인 방식의 로깅과 AWS 웹 ID 서명 지원을 추가하고, TLS 인증서 설정과 일부 동작을 조정합니다. 사용자 정의 HTTPAuthPlugin을 구현해 사용하는 환경에서는 인증 처리 수명주기 계약의 변경을 확인해야 하며, 보안 권고나 취약점 공개는 명시되지 않았습니다.

영향 확인 (1)

  • breaking사용자 정의 HTTPAuthPlugin 인증 처리 위치 변경

    HTTPAuthPlugin을 직접 구현해 사용하는 경우에 적용됩니다.

원문
Daprv1.17.3Orchestration & Management2026년 3월 26일

v1.17.3은 의존성 업데이트를 포함하며, 알려진 보안 취약점이 해결됐습니다. 해당 의존성을 사용하는 환경은 이번 릴리스의 변경 사항과 관련이 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 의존성 업데이트

    google.golang.org/grpc 의존성을 업데이트해 CVE-2026-33186이 해결됐습니다.

  • securitymediumgolang.org/x/image 버전 업데이트

    golang.org/x/imagev0.25.0에서 v0.38.0으로 업데이트해 CVE-2026-33809이 해결됐습니다.

원문
gRPCv1.80.0Networking & Messaging2026년 3월 26일

TLS, 인증서, xDS, C++ 자격 증명 기능이 추가되고 EventEngine의 기본값과 지원 범위가 바뀌었습니다. OpenBSD의 크기 오류가 수정되었으며 RR과 WRR의 연결 동작도 변경되었습니다.

영향 확인 (1)

  • breakingPython의 EventEngine 기본 활성화와 포크 지원

    Python 또는 Ruby를 사용하는 경우 적용됩니다.

원문
Daprv1.16.11Orchestration & Management2026년 3월 26일

이번 릴리스는 보안 목적의 Go 도구 모음 버전 업데이트를 담고 있습니다. Go 버전이 1.25.8로 변경됐습니다.

조치 필요 (1)

  • securityGo 버전 업데이트

    보안 목적에 따라 Go 버전을 1.25.7에서 1.25.8로 올렸습니다.

원문
Argov3.2.8CI/CD & App Delivery2026년 3월 26일

이번 릴리스에는 grpc-goCVE-2026-33186 완화 조치가 반영됐습니다. release-3.2 기반 환경에서 해당 라이브러리를 사용하는 경우와 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.2에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Argov3.1.13CI/CD & App Delivery2026년 3월 25일

이번 릴리스는 release-3.1에서 grpc-goCVE-2026-33186을 완화합니다. 해당 식별자와 grpc-go를 사용하는 환경에 관련된 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-goCVE-2026-33186 완화

    release-3.1에서 grpc-goCVE-2026-33186을 완화하는 수정이 반영됐습니다.

원문
Argov3.3.5CI/CD & App Delivery2026년 3월 25일

Argo v3.3.5에는 운영자에게 영향을 줄 수 있는 버그 수정과 서드파티 의존성 버전 변경이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Chaos Meshv2.8.2Observability2026년 3월 25일

설치 스크립트 install.sh의 사용 중단과 제거가 포함됩니다. Go 도구 체인과 JSON-RPC 의존성이 바뀌고 대시보드와 웹훅 문제가 수정되며, GoUI 패키지에는 공개되지 않은 취약점 수정도 포함됩니다.

조치 필요 (2)

  • securityGo 패키지 취약점 수정

    취약점 수정을 위해 Go 패키지를 업데이트합니다.

  • securityUI 패키지 취약점 수정

    취약점 수정을 위해 UI 패키지를 업데이트합니다.

영향 확인 (1)

  • breakinginstall.sh 제거

    install.sh를 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedinstall.sh 사용 중단 예고

    install.sh를 사용하는 경우에 적용됩니다.

원문
Rookv1.19.3Storage & Data2026년 3월 24일

v1.19.3은 운영 동작을 바꾸고 의존성을 갱신한 릴리스입니다. 새 설정 기능도 포함되며, 보안 권고나 보안 결함은 명시되지 않았습니다.

원문
Rookv1.18.10Storage & Data2026년 3월 24일

RBAC 권한 제거와 동작 변경 및 수정 사항, CephNFS API 필드 추가가 포함됩니다. 보안 권고나 보안 관련 결함은 식별되지 않았습니다.

영향 확인 (1)

  • breakingnodes/proxy RBAC 권한 부여 제거

    nodes/proxy를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.8.0Orchestration & Management2026년 3월 24일

운영자 대상 기능 및 유지보수 변경이 API와 동작, 의존성, 사용 중단 및 제거에 걸쳐 반영되었고, 관측성, CRD 감지, 기능 게이트, 스케줄링, 보안 관련 동작도 조정되었습니다. 업그레이드 시 기록 규칙 이름 변경과 모니터링 및 설정에 미치는 영향이 검토 대상이며, 보안 권고나 명시적으로 설명된 취약점은 보고되지 않았습니다.

영향 확인 (7)

  • breakingvirt-controller ClusterRole의 네트워크 첨부 정의 조회 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking일시 중지된 VMI의 중지 요청 거부

    일시 중지된 VMI를 실행하는 경우에 해당합니다.

  • breakingEnableVirtioFsConfigVolumes 기능의 정식 단계 승격

    EnableVirtioFsConfigVolumes 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 4건 더

미리 준비 (4)

  • deprecatedDisableMDEVConfiguration 기능 게이트 사용 중단 예고제거 시점 미정

    DisableMDEVConfiguration 기능 게이트를 사용하는 경우에 해당합니다.

  • deprecatedVMI 마이그레이션 데이터 메트릭 이름 변경 예고

    kubevirt_vmi_migration_data_total_bytes 메트릭을 사용하는 경우에 해당합니다.

  • deprecatedMultiArchitecture 기능 게이트 사용 중단 예고

    MultiArchitecture 기능 게이트를 사용하는 경우에 해당합니다.

  • 릴리스 페이지에 1건 더
원문
NATSv2.12.6Networking & Messaging2026년 3월 24일

보안 수정과 운영자 조치가 필요한 적용 규칙 변경이 포함되어 있습니다. 의존성 매니페스트 항목과 일반적인 정확성 수정 및 개선도 함께 반영되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한을 1MB로 설정했습니다.

영향 확인 (13)

  • securityhighMQTT 관련 CVE 수정

    MQTT를 사용하는 환경에 적용됩니다.

  • securityhighleafnodes 관련 CVE 수정

    leafnodes를 사용하는 환경에 적용됩니다.

  • securityhigh명령줄 인증 정보 관련 CVE 수정

    명령줄에서 인증 정보를 제공하는 환경에 적용됩니다.

  • 릴리스 페이지에 10건 더
원문
NATSv2.11.15Networking & Messaging2026년 3월 24일

공개된 CVE를 포함한 여러 보안 수정과 정확성 수정이 포함되어 있습니다. 검증 및 권한 제약이 강화되었고 의존성과 도구 모음도 업데이트되었습니다.

조치 필요 (1)

  • breakingJWT 크기 1MB 제한

    JWT 크기 제한이 이제 1MB로 설정됩니다.

영향 확인 (11)

  • securityhighMQTT 관련 보안 취약점 수정

    MQTT를 사용하는 경우 적용됩니다.

  • securityhighleafnodes 보안 취약점 수정

    leafnodes를 사용하는 경우 적용됩니다.

  • securityhigh명령줄 자격 증명 처리 보안 취약점 수정

    명령줄에서 자격 증명을 설정하는 경우 적용됩니다.

  • 릴리스 페이지에 8건 더
원문
OpenFGAv1.13.1Security2026년 3월 24일

공개된 보안 취약점을 수정한 릴리스입니다. 조건을 사용하는 Check 요청과 캐싱을 함께 쓰는 환경에서 잘못된 결과가 반환될 수 있던 문제가 대상입니다.

영향 확인 (1)

  • securitymedium조건부 캐시 결과 오류를 일으키는 보안 취약점 수정

    Check 요청에서 조건을 사용하고 캐싱이 활성화된 경우에 적용됩니다.

원문
Contourv1.33.3Networking & Messaging2026년 3월 23일

의존성 보안 갱신과 예시 매니페스트 조정이 포함되어 있습니다. Kubernetes 1.32부터 1.34까지의 호환성 테스트 범위도 문서화되었습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpcv1.79.3으로 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트되었습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하지만, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoyv1.35.9로 업데이트

    보안 취약점을 해결한 v1.35.9Envoy 버전이 올라갔습니다.

영향 확인 (1)

  • breaking예시 매니페스트의 hostPort 설정 제거

    예시 매니페스트에서 hostPort를 사용한다면 적용됩니다.

원문
Contourv1.32.4Networking & Messaging2026년 3월 23일

의존성 두 건이 업데이트되고 예제 매니페스트의 설정이 제거되었습니다. Kubernetes 1.31부터 1.33까지의 호환성이 명시되어 있으며, 두 제목에는 운영자가 별도로 적용할 변경 사항이 없습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc v1.79.3 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트했습니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3와 관련된 보안 권고를 반영하지만, 해당 취약점은 Contour에 영향을 주지 않습니다.

  • securityEnvoy v1.34.13 업데이트

    보안 취약점을 해결하고 안정성을 높이기 위해 Envoyv1.34.13으로 업데이트했습니다.

영향 확인 (1)

  • breaking예제 매니페스트의 hostPort: 8002 제거

    hostPort: 8002가 예제 매니페스트에 설정된 경우 적용됩니다.

원문
Contourv1.31.5Networking & Messaging2026년 3월 23일

의존성 보안 업데이트와 예시 매니페스트 정리가 포함되어 있습니다. Kubernetes 1.30부터 1.32까지 테스트한 범위도 문서화되어 있습니다.

조치 필요 (2)

  • securitycriticalgoogle.golang.org/grpc 버전 업데이트

    google.golang.org/grpcv1.79.3으로 업데이트됩니다. 이 버전은 CVE-2026-33186GHSA-p77j-4mvh-x3m3에 대응하며, Contour는 해당 취약점의 영향을 받지 않습니다.

  • securityEnvoy 버전 업데이트

    Envoyv1.34.13으로 업데이트됩니다.

영향 확인 (1)

  • breaking예시 매니페스트의 Envoy metrics 설정 제거

    hostPort: 8002를 사용하는 예시 매니페스트에 적용됩니다.

원문
Ciliumv1.19.2Networking & Messaging2026년 3월 23일

운영자와 관련된 버그 수정과 새 구성 및 진단 기능이 포함되며, 의존성과 이미지도 업데이트됩니다. 보안과 관련된 노출 또는 정책 우회 문제를 수정한 변경은 업그레이드가 필요합니다. 지원 중단이나 제거 공지는 없습니다.

영향 확인 (2)

  • securityenvoy 관리자 소켓 접근 권한 수정

    envoy를 실행하는 경우에 적용됩니다.

  • security로컬 백엔드의 ingress policies 우회 수정

    ingress policieslocal backends를 사용하는 경우에 적용됩니다.

원문
Ciliumv1.18.8Networking & Messaging2026년 3월 23일

XDP 기능과 여러 버그 수정, 의존성 및 이미지 업데이트가 포함된 버전입니다. 알려진 회귀로 GKE 사용자에게는 이 버전이 적합하지 않습니다.

원문
Ciliumv1.17.14Networking & Messaging2026년 3월 23일

이번 릴리스에는 envoy admin socket 보안 수정과 함께 의존성 및 이미지 업데이트, bugtool 출력 개선, GKE 채널 수정이 포함됩니다. Docker manifest 항목은 별도의 운영자 대상 변경이 아니라 릴리스 산출물을 가리키는 항목입니다.

영향 확인 (1)

  • securityenvoy admin socket의 공개 접근 문제 수정

    Envoy가 실행 중인 경우 적용됩니다.

원문
wasmCloudv2.0.1Orchestration & Management2026년 3월 22일

운영자가 조치할 변경은 없는 릴리스입니다. 프로젝트 모듈 유지 관리와 다시 생성된 protobuf 코드에 관한 내부 변경만 포함되어 있습니다.

원문
wasmCloudv2.0.0Orchestration & Management2026년 3월 22일

이번 릴리스는 운영자용 기능과 런타임 및 명령줄 동작을 다듬고, 의존성과 CRD 위치를 조정합니다. 의존성 잠금 파일에는 RUSTSEC-2026-0007 대응 내용이 반영됐습니다.

조치 필요 (2)

  • securitymediumRUSTSEC-2026-0007 대응을 위한 잠금 파일 업데이트

    RUSTSEC-2026-0007에 대응하도록 잠금 파일을 업데이트했습니다.

  • breakingCRD 위치 변경

    CRDtemplates/crds에서 /crds로 이동했습니다.

원문
k8gbv0.19.0Kubernetes Core2026년 3월 22일

공급업체 중립 API와 사용자가 제어하는 마이그레이션 흐름이 도입되고, 미리 보기 Dynamic Zones 지원이 추가됩니다. 이미지와 Helm 배포 위치가 바뀌며 의존성도 갱신됩니다. API 마이그레이션과 레지스트리 변경을 사용하는 운영 환경은 전환 계획이나 조치가 필요할 수 있습니다.

영향 확인 (2)

  • breakingHelm 저장소의 OCI 전환

    Helm을 사용하는 경우에 적용됩니다.

  • breaking공급업체 중립 API 그룹과 사용자 제어 마이그레이션 도입

    k8gb.absa.oss/v1beta1을 사용하는 경우에 적용됩니다.

원문
Kubeflow26.03AI & ML2026년 3월 22일

호환 대상과 PSS 구성, 설치 동작, 번들 구성요소 버전이 바뀝니다. Kubernetes 1.34+ 사용자는 호환성 변경의 영향을 받으며, 나머지 업그레이드와 수정, 새 기능은 업그레이드 외 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • breakingPod 보안 적용 기본값 변경

    Pod 보안 적용 기본값이 baseline으로 변경됩니다.

영향 확인 (1)

  • breakingKubernetes 지원 버전 변경

    Kubernetes 1.34+를 사용하는 경우에 적용됩니다.

원문
Backstagev1.49.1CI/CD & App Delivery2026년 3월 20일

이번 릴리스에는 새 프런트엔드 시스템의 카탈로그 엔터티 페이지 레이아웃 동작 변경이 포함됩니다. 해당 페이지를 사용하는 환경에서는 헤더가 표시되지 않습니다.

영향 확인 (1)

  • breaking카탈로그 엔터티 페이지 레이아웃 헤더 비활성화

    새 프런트엔드 시스템에서 카탈로그 엔터티 페이지를 사용하는 경우에 적용됩니다.

원문
etcdv3.6.9Kubernetes Core2026년 3월 20일

권한 확인 우회와 취약한 의존성에 관한 보안 수정이 포함되어 업그레이드가 필요한 릴리스입니다. 의존성 및 도구 체인 갱신과 정확성 수정도 포함되며, 운영자 설정 변경이나 지원 중단 안내는 없습니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc 1.79.3 업데이트

    CVE-2026-33186을 해결하기 위해 google.golang.org/grpc를 1.79.3으로 업데이트했습니다.

  • securityhigh여러 API의 권한 확인 우회 수정

    여러 API에서 발생하던 권한 확인 우회를 수정했습니다. 이 문제는 CVE-2026-33413GHSA-q8m4-xhhv-38mg로 식별됩니다.

  • securityhighgo.opentelemetry.io/otel/sdk v1.40.0 업데이트

    go.opentelemetry.io/otel/sdk를 v1.40.0으로 업데이트했습니다. 관련 보안 권고는 GO-2026-4394입니다.

  • securityhighgolang.org/x/net v0.51.0 업데이트

    GO-2026-4559를 해결하기 위해 golang.org/x/net을 v0.51.0으로 업데이트했습니다.

영향 확인 (1)

  • securitylow중첩된 트랜잭션의 RBAC 권한 확인 우회 수정

    중첩된 etcd 트랜잭션과 RBAC를 사용하는 경우에 적용됩니다.

원문
etcdv3.5.28Kubernetes Core2026년 3월 20일

일반적인 정확성 수정과 공개된 보안 수정, 보안 관련 의존성 업데이트가 포함됩니다. 보안 수정과 업데이트는 업그레이드로 대응할 수 있으며, 운영자 재구성이 명시적으로 요구되지는 않습니다.

조치 필요 (3)

  • securitycriticalgoogle.golang.org/grpc 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186을 해결했습니다.

  • securityhighgo.opentelemetry.io/otel/sdk 업데이트

    go.opentelemetry.io/otel/sdkv1.40.0으로 올려 GO-2026-4394를 해결했습니다.

  • securityhighgolang.org/x/net 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559를 해결했습니다.

영향 확인 (2)

  • securityhigh인증되지 않은 엔드포인트의 권한 검사 강화

    인증되지 않은 엔드포인트를 사용하는 경우 적용됩니다.

  • securitylow중첩 트랜잭션의 RBAC 권한 검사 적용

    중첩 트랜잭션 작업을 사용하는 경우 적용됩니다.

원문
etcdv3.4.42Kubernetes Core2026년 3월 20일

인증 우회와 의존성 보안 문제를 다루는 변경이 포함된 릴리스입니다. 운영 환경에서는 인증 경로와 의존성 버전이 직접적인 영향 범위에 해당합니다.

조치 필요 (4)

  • securitycriticalgoogle.golang.org/grpc1.79.3으로 업데이트

    google.golang.org/grpc1.79.3으로 올려 CVE-2026-33186 문제를 해결했습니다.

  • securityhigh인증되지 않은 엔드포인트의 인증 검사 적용

    etcd server의 인증되지 않은 엔드포인트에 인증 검사를 적용해 여러 API의 권한 우회를 수정했습니다. 관련 권고 식별자는 CVE-2026-33413GHSA-q8m4-xhhv-38mg입니다.

  • securityhighgolang.org/x/netv0.51.0으로 업데이트

    golang.org/x/netv0.51.0으로 올려 GO-2026-4559 문제를 해결했습니다.

  • securitylow중첩 트랜잭션의 권한 검사 우회 수정

    중첩된 트랜잭션 작업에도 인증 검사를 적용해 역할 기반 접근 제어 권한 검사를 우회하던 문제를 수정했습니다. 관련 권고 식별자는 CVE-2026-33343GHSA-rfx7-8w68-q57q입니다.

원문
Harborv2.15.0Storage & Data2026년 3월 20일

레지스트리, 캐시, 서명, 프로파일링, 설정 및 호환성 기능이 추가되고, 여러 의존성과 기반 구성 요소가 업데이트됐습니다. GCR replication이 제거되고 프록시 캐시 동작이 바뀌었으며, 여러 결함도 수정됐습니다. 보안 권고 식별자는 제공되지 않았습니다.

조치 필요 (2)

  • security프로젝트 생성 전 발급된 bearer tokens 거부

    프로젝트 생성 전에 발급된 bearer tokens를 거부하도록 보안 결함을 수정했습니다.

  • breakingwebhook event check9443 포트 제거

    webhook event check에서 Harbor IP의 9443 포트를 제거했습니다.

영향 확인 (2)

  • breakingpull-through cacheproxy cache로 변경

    Harbor에서 pull-through cache를 사용하는 경우에 적용됩니다.

  • breakingGCR replication 제거

    Harbor에서 GCR replication을 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.4Security2026년 3월 19일

이번 릴리스는 에이전트가 재인증하거나 SVID를 갱신할 때 버전 정보가 비어 버리는 문제를 수정한 버전입니다. 에이전트 버전 보고 동작과 관련된 변경입니다.

원문
← 최신이전 →
월별 보기