RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Harborv2.13.5Storage & Data2026년 3월 10일

보안 관련 적용 변경과 의존성 및 구성 요소 버전 갱신, 감사 로그 페이로드 제거가 포함됩니다. 그 밖의 항목은 제목만 남아 있습니다.

조치 필요 (1)

  • security프로젝트 생성 이전에 발급된 bearer tokens 거부

    프로젝트가 생성되기 전에 발급된 bearer tokens를 거부합니다.

원문
Harborv2.14.3Storage & Data2026년 3월 10일

베이스 이미지와 의존성, Trivy 관련 업데이트가 포함되며 감사 로그 페이로드와 bearer tokens 유효성 처리도 바뀌었습니다. 섹션 제목에는 운영자에게 영향을 주는 변경이 없습니다.

조치 필요 (1)

  • securitybearer tokens 발급 시점 검증 수정

    프로젝트 생성 이전에 발급된 bearer tokens를 거부하도록 보안 처리를 수정했습니다.

원문
Operator Frameworkv1.42.1Orchestration & Management2026년 3월 9일

v1.42.1에는 CVE 문제를 해결하기 위한 go 및 의존성 업데이트가 포함됩니다. 보안 수정이 필요한 환경은 이 버전으로 업그레이드하는 내용과 관련이 있습니다.

조치 필요 (1)

  • securityCVE 대응을 위한 go 및 의존성 업데이트

    CVE 문제를 해결하기 위해 go와 의존성을 업데이트했습니다.

원문
Daprv1.17.1Orchestration & Management2026년 3월 9일

Dapr v1.17.1은 운영 환경에서 관찰되는 런타임 동작을 바로잡는 릴리스입니다. 워크플로 실행과 구성 요소 처리에 관련된 환경이라면 이번 버전의 변경 범위를 확인할 필요가 있습니다.

원문
Argov3.3.3CI/CD & App Delivery2026년 3월 9일

클러스터 버전 라벨 형식이 Helm 호환 형식으로 조정되었고, 일반적인 결함도 수정되었습니다. 관련 설정을 사용하는 환경에서는 클러스터 버전 값의 형식 변경이 적용됩니다.

영향 확인 (1)

  • breaking클러스터 버전 라벨 형식 변경

    argocd.argoproj.io/auto-label-cluster-infoargocd.argoproj.io/kubernetes-version을 설정한 경우에 적용됩니다.

원문
NATSv2.12.5Networking & Messaging2026년 3월 9일

두 건의 CVE 수정과 정확성 수정, JetStream 설정 기능 확장, 의존성 업데이트가 포함됩니다. 클러스터 배포의 스트림 업데이트 회귀와 max_conns 동작 변경도 함께 반영됐습니다.

영향 확인 (3)

  • securityCVE-2026-29785 수정

    leafnode compression이 활성화된 경우에 적용됩니다.

  • securityCVE-2026-27889 수정

    WebSockets가 활성화된 경우에 적용됩니다.

  • breakingmax_conns0 설정 지원

    서버 설정에서 max_conns를 지정하는 경우에 적용됩니다.

원문
NATSv2.11.14Networking & Messaging2026년 3월 9일

업그레이드가 필요한 보안 수정과 Go toolchain 버전 변경이 포함됩니다. WebSockets 동작의 정확성을 다듬는 수정도 함께 반영됐습니다.

영향 확인 (2)

  • securityhighCVE-2026-29785 수정

    CVE-2026-29785가 존재하고 leafnode compression이 활성화된 경우 적용됩니다.

  • securityhighCVE-2026-27889 수정

    CVE-2026-27889가 존재하고 WebSockets가 활성화된 경우 적용됩니다.

원문
Open Policy Agent (OPA)v1.14.1Security2026년 3월 9일

v1.14.1은 버그 수정과 의존성 업데이트를 담은 패치 릴리스입니다. Golang standard library와 공통 패키지 취약점 관련 업데이트가 포함됐습니다.

조치 필요 (1)

  • securityGolang standard library 및 공통 패키지 의존성 업데이트

    패치 릴리스에서 Golang standard library와 공통 패키지의 취약점과 관련된 의존성 업데이트가 반영됐습니다.

원문
Dragonflyv2.4.2Storage & Data2026년 3월 9일

구성 및 스케줄러 기능이 추가되고, 구성 제어 항목의 이름과 제공 여부가 바뀌었습니다. 우선순위 자료형과 의존성도 업데이트되었으며, 보안 권고나 명시적으로 설명된 취약점은 언급되지 않았습니다.

조치 필요 (1)

  • breakingpriorities 자료형 변경

    priorities의 자료형을 string에서 int32로 변경했습니다.

영향 확인 (1)

  • breakingEnable 플래그 제거

    Enable을 설정한 경우 적용됩니다.

원문
Jaegerv2.16.0Observability2026년 3월 7일

호환성이 깨지는 구성 및 API 변경과 Go 1.25.7 도구 모음 요구 사항이 포함되어 있습니다. 새 기능과 버그 및 성능 수정도 함께 반영되었으며, 보안 권고나 보안 전용 수정은 식별되지 않았습니다.

조치 필요 (1)

  • breakingGo 1.25.7 요구 사항 적용

    코드베이스 전체에서 Go 버전을 일관되게 맞추고 Go 1.25.7을 요구합니다.

영향 확인 (2)

  • breakingremote sampling endpoint의 레거시 응답 형식 제거

    remote sampling endpoint를 사용하는 경우에 적용됩니다.

  • breakingtraces.topictraces.topics로 변경

    traces.topic을 설정하는 경우에 적용됩니다.

원문
Daprv1.16.10Orchestration & Management2026년 3월 6일

이번 릴리스는 Go 구성 요소의 보안 및 버그 수정 사항을 반영합니다. 업데이트된 버전은 Go 1.25.7입니다.

조치 필요 (1)

  • securityGo 1.25.7 업데이트

    Go 1.25.7에는 go 명령과 crypto/tls 패키지의 보안 수정이 포함됐습니다. 컴파일러와 crypto/x509 패키지의 버그도 수정됐습니다.

원문
CoreDNSv1.14.2Kubernetes Core2026년 3월 6일

프록시 프로토콜 지원이 추가되고, 빌드 의존성이 보안 수정이 포함된 버전으로 바뀌었으며, 동작의 정확성과 운영 중 확인되는 동작도 조정되었습니다. 보안 수정과 ACL 우회 방지 변경은 해당 구성을 사용하는 기존 환경에서 조치가 필요할 수 있고, 나머지 변경은 새 기능이나 값을 선택하는 경우를 제외하면 안내 사항에 해당합니다.

조치 필요 (1)

영향 확인 (2)

  • securityhighrewriteacl 처리 순서 수정

    rewriteacl을 모두 사용하는 경우 적용됩니다.

  • securityhighplugin/loop 쿼리 이름 생성 방식 수정

    plugin/loop이 실행 중인 경우 적용됩니다.

원문
Linkerdedge-26.3.1Networking & Messaging2026년 3월 6일

Linkerd edge-26.3.1은 X-Remote-Extra- 헤더를 활용한 tap 인증과 인바운드 응답 시간 메트릭을 추가했습니다. tap 인증과 비 mTLS 연결 로그 문제를 수정하고 여러 의존성 및 프록시 버전을 올렸으며, 보안 권고나 취약점 공개는 없습니다.

원문
Strimzi0.51.0Networking & Messaging2026년 3월 6일

공개된 보안 취약점 두 건을 수정하고, 지원 대상 Kubernetes와 Kafka 버전을 조정한 릴리스입니다. 기능 게이트 기본값과 리스너별 Kafka 옵션 설정이 변경되며 ingress 리스너 유형은 사용 중단됩니다. 업그레이드 전 CRD 갱신과 KafkaUser 필드 마이그레이션이 필요합니다.

조치 필요 (2)

  • securityhigh공개 보안 취약점 수정

    CVE-2026-27133CVE-2026-27134와 관련된 공개 보안 취약점을 수정했습니다. 관련 권고 식별자는 GHSA-2qwx-rq6j-8r6jGHSA-6x85-j2f7-4xc5입니다.

  • breakingServerSideApplyPhase1 기본 활성화

    ServerSideApplyPhase1 기능 게이트가 베타 단계로 올라갔으며, 이제 기본값이 활성화로 설정됩니다.

영향 확인 (2)

  • breaking지원 Kubernetes 버전 상향

    Kubernetes 1.27, 1.28 또는 1.29를 사용하는 경우에 적용됩니다.

  • breakingKafka 4.0.0 및 4.0.1 지원 중단

    Kafka 4.0.0 또는 4.0.1을 사용하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedingress 리스너 유형 사용 중단

    ingress 리스너 유형을 설정한 경우에 적용됩니다.

원문
Keycloak26.5.5Security2026년 3월 5일

SAML과 아이덴티티 브로커링에 관련된 공개 보안 취약점을 수정했습니다. 운영 환경은 새 버전으로 업그레이드해야 합니다.

영향 확인 (4)

  • securityhighCVE-2026-3047 SAML 브로커 비활성 클라이언트 인증 우회 수정

    SAML broker를 사용하고 disabled SAML client를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-3009 비활성 아이덴티티 제공자 제한 적용 수정

    Disabled Identity Provider를 설정한 경우에 적용됩니다.

  • securityhighCVE-2026-2603 비활성 SAML IdP 브로커 로그인 차단 수정

    Disabled SAML IdP를 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Backstagev1.48.4CI/CD & App Delivery2026년 3월 4일

v1.48.4는 특정 Backstage 패키지의 보안 문제를 수정한 릴리스입니다. 해당 패키지를 사용하는 운영 환경은 v1.48.4 업그레이드 대상입니다.

영향 확인 (1)

  • security세 패키지의 보안 수정

    @backstage/plugin-techdocs-node, @backstage/integration 또는 @backstage/plugin-scaffolder-backend를 사용하는 경우에 적용됩니다.

원문
SPIREv1.14.2Security2026년 3월 3일

서버 노드 증명 플러그인에 영향을 주는 보안 취약점이 수정되었습니다. 외부 요청 유도와 노드 증명 과정의 CPU 고갈로 이어질 수 있던 문제가 대상입니다.

영향 확인 (2)

  • securityhttp_challenge의 SSRF 취약점 수정

    http_challenge를 사용하는 경우에 적용됩니다.

  • securityx509pop의 CPU 고갈 취약점 수정

    x509pop을 사용하는 경우에 적용됩니다.

원문
SPIREv1.13.4Security2026년 3월 3일

서버 노드 증명 플러그인의 보안 결함을 수정한 릴리스입니다. 해당 플러그인을 사용하는 운영자는 v1.13.4로 업그레이드해야 합니다.

영향 확인 (2)

  • securityhttp_challenge 플러그인의 SSRF 공격 문제 수정

    http_challenge 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

  • securityx509pop 플러그인의 CPU 과다 사용 문제 수정

    x509pop 서버 노드 증명 플러그인을 사용하는 경우에 적용됩니다.

원문
CRI-Ov1.35.1Kubernetes Core2026년 3월 3일

이번 릴리스는 네트워크 보안 설정과 컨테이너 실행 경로의 동작을 조정합니다. 관련 기능을 사용하는 환경에서는 설정과 컨테이너 처리 동작에 변화가 있습니다.

원문
Karmadav1.16.3Orchestration & Management2026년 2월 28일

운영자와 관련된 결함을 수정하고 기본 이미지 의존성 버전을 변경한 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.15.6Orchestration & Management2026년 2월 28일

운영자와 관련된 버그 수정과 Alpine 기본 이미지 의존성 업데이트가 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.14.10Orchestration & Management2026년 2월 28일

운영자와 관련된 결함 수정과 Alpine 의존성 버전 업데이트가 포함된 릴리스입니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Karmadav1.17.0Orchestration & Management2026년 2월 28일

워크로드 어피니티와 안티어피니티 스케줄링, 오퍼레이터 설정 및 API 기능, 컨트롤러와 스케줄러 수정이 포함된 릴리스입니다. 사용 중단 및 제거 항목, 의존성 업데이트, Helm의 저장 데이터 암호화 옵션도 함께 반영되었으며, 특정 취약점이나 보안 권고는 공개되지 않았습니다.

영향 확인 (4)

  • breaking리소스 선택자의 namespace 검증 추가

    PropagationPolicy 또는 OverridePolicy를 사용하는 경우에 적용됩니다.

  • breakingWorkloadAffinity의 중복 GroupByLabelKey 설정 제한

    WorkloadAffinityGroupByLabelKey를 설정하는 경우에 적용됩니다.

  • breaking기본 Kubernetes 및 ETCD 이미지 업데이트

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • 릴리스 페이지에 1건 더

미리 준비 (3)

  • deprecated--cluster-lease-duration 사용 중단제거 시점 미정

    --cluster-lease-duration를 사용하는 경우에 적용됩니다.

  • deprecated--cluster-lease-renew-interval-fraction 사용 중단제거 시점 미정

    --cluster-lease-renew-interval-fraction을 사용하는 경우에 적용됩니다.

  • deprecatedEtcd.Local.InitImage 설정 사용 중단제거 시점 미정

    Karmada Init Configuration에서 Etcd.Local.InitImage를 설정하는 경우에 적용됩니다.

원문
Daprv1.17.0Orchestration & Management2026년 2월 27일

워크플로, 컴포넌트, API, 인증, 추적, 구성, CLI, 관측 기능 확장과 결함 수정, 의존성 및 도구 체인 업데이트가 함께 포함된 릴리스입니다. 대부분의 변경은 운영자의 별도 조치 없이 적용되지만, 보안 수정이 포함되고 알파 Bulk PubSub API와 알파 애플리케이션 콜백의 사용 중단이 예고되며 일부 기존 동작은 제거되거나 범위가 좁아졌습니다.

조치 필요 (9)

  • security암호화 의존성 버전 갱신

    x/(net/sync/crypto)를 업데이트하고 dvsekhvalnov/jose2go 버전을 고정했습니다.

  • securityGo 취약점 수정

    Go의 취약점을 수정했습니다.

  • securityUID 검사 대상 제한

    UID 검사가 root만 확인하도록 바뀌었습니다.

  • securityHTTP 경로 일치 수정과 invocation auto-registration 지원

    HTTP 경로 일치에서 발생하던 cardinality leak을 수정하고 invocation auto-registration을 지원합니다.

  • securitygolang.org/x/crypto 업데이트

    golang.org/x/crypto를 업데이트했습니다.

  • securitygithub.com/docker/docker 업데이트

    github.com/docker/docker를 업데이트했습니다.

  • security보안 취약점 수정

    보안 취약점 수정이 반영되었습니다.

  • securitygithub.com/coreos/go-oidc/v3 업데이트

    github.com/coreos/go-oidc/v3를 업데이트했습니다.

  • securityNATS 취약점 수정

    NATS 취약점을 수정했습니다.

영향 확인 (3)

  • securityPlacement의 Dapr actor type 인가

    Placement를 사용하는 경우에 적용됩니다.

  • securityCloudflare worker 취약점 수정

    Cloudflare worker를 사용하는 경우에 적용됩니다.

  • breakingHelm chart의 scheduler resources 완전 제거

    Helm chart를 사용하는 경우에 적용됩니다.

미리 준비 (2)

  • deprecated알파 Bulk PubSub API 사용 중단 예고

    /v1.0-alpha1/publish/bulk/<pubsub-name>/<topic>, BulkPublishEventAlpha1 또는 OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

  • deprecatedOnBulkTopicEventAlpha1 알파 경로 사용 중단 예고

    OnBulkTopicEventAlpha1을 사용하는 경우에 적용됩니다.

원문
Fluxv2.8.1CI/CD & App Delivery2026년 2월 27일

v2.8.1은 운영 환경에서 발생하던 결함 두 건을 수정하고 Flux 의존성과 구성 요소를 업데이트한 릴리스입니다. 보안 권고 공개 내용은 없습니다.

원문
Vitessv22.0.4Storage & Data2026년 2월 27일

즉시 업그레이드가 필요한 보안 수정 두 건이 포함되어 있으며, 백업 복원 기본 동작 변경과 백업 저장소를 통한 경로 탈출 방지가 다뤄집니다. 그 밖에는 일반 버그 수정, Go 도구 모음 의존성 변경, 성능 개선이 있고, 운영자에게 직접 드러나는 변경이 없는 구현 수준의 보안 강화도 포함됩니다.

영향 확인 (2)

  • securitycritical백업 복원 경로 탈출 방지

    백업 저장소를 사용하는 경우에 적용됩니다.

  • securityhigh백업 MANIFEST의 외부 압축 해제 명령 기본 사용 중단

    외부 압축 해제 명령을 사용하면서 --external-decompressor-use-manifest를 지정하지 않은 경우에 적용됩니다.

원문
Vitessv23.0.3Storage & Data2026년 2월 27일

이번 릴리스에는 백업과 복원에 관련된 보안 변경, 버그 수정, 보안 강화가 포함됩니다. 백업 MANIFEST 처리 방식이 명시적 선택으로 바뀌고, MANIFEST를 이용한 경로 탐색이 차단됩니다.

영향 확인 (2)

  • security복원의 MANIFEST 기반 압축기 명령 로드 방식 변경

    --external-decompressor-use-manifest를 사용하는 경우에 적용됩니다.

  • securitybackupengine의 백업 MANIFEST 경로 탐색 차단

    backupengine이 실행되는 경우에 적용됩니다.

원문
Kubernetesv1.33.9Kubernetes Core2026년 2월 26일

운영자에게 영향을 주는 변경은 Kubernetes 빌드에 사용하는 Go 1.24.13 갱신입니다. 그 밖의 항목에는 구체적인 변경 내용이 없습니다.

원문
Kubernetesv1.34.5Kubernetes Core2026년 2월 26일

운영자가 확인할 변경은 쿠버네티스 빌드에 사용하는 Go 1.24.13 업데이트 하나입니다. 나머지는 구체적인 변경 내용이 없는 섹션 제목입니다.

원문
Open Policy Agent (OPA)v1.14.0Security2026년 2월 26일

런타임 및 API 기능이 추가되고, 지원되는 동작과 출력이 변경되었습니다. 여러 결함 수정과 의존성 업그레이드가 포함되며, 의존성 업데이트 중 하나는 GHSA-9h8m-3fm2-qjrq에 대응합니다.

조치 필요 (1)

  • securityhighGHSA-9h8m-3fm2-qjrq 대응 의존성 수정

    go.opentelemetry.io deps를 수정해 GHSA-9h8m-3fm2-qjrq에 대응했습니다.

영향 확인 (1)

  • breaking--h2c의 unix domain socket (UDS) 지원

    --h2c를 unix domain socket (UDS)과 함께 사용하는 경우에 적용됩니다.

원문
Backstagev1.48.3CI/CD & App Delivery2026년 2월 26일

v1.48.3은 기존 동작의 정확성을 보완하는 수정 릴리스입니다. 모듈 해석과 페이지 구성 동작에 영향을 주던 문제가 다뤄졌습니다.

원문
Prometheusv3.10.0Observability2026년 2월 26일

새 Prometheus 기능과 이미지 및 빌드 옵션을 추가하고, 기본값과 출력 동작을 바꾸며 성능과 여러 정확성 문제를 개선한 릴리스입니다. 보안 권고나 명시적으로 설명된 취약점은 포함되지 않습니다.

영향 확인 (1)

  • breaking/alerts 페이지의 펼쳐진 알림 주석 기본 숨김

    UI에서 /alerts 페이지를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.8.3CI/CD & App Delivery2026년 2월 25일

이번 릴리스에서는 프로브 설정의 host 필드에 허용되는 값이 제한됩니다. 해당 필드를 사용하는 설정은 기존 값이 계속 허용되는지 확인해야 합니다.

영향 확인 (1)

  • breaking프로브 host 필드 값 제한

    프로브 설정에서 host 필드를 사용하는 경우에 적용됩니다.

원문
OpenKruisev1.7.5CI/CD & App Delivery2026년 2월 25일

probe의 host 필드 사용이 제한됩니다. 섹션 제목 자체에는 운영자가 확인할 변경이 없습니다.

영향 확인 (1)

  • breakingprobe host 필드 제한

    host가 설정된 경우 적용됩니다.

원문
Rookv1.19.2Storage & Data2026년 2월 24일

운영자에게 영향을 주는 동작과 API, 기본값, 이미지, 의존성 변경이 포함됩니다. 내부 빌드 도구 변경과 개선 사항도 함께 다뤄집니다.

영향 확인 (1)

  • breakingnvmeof 기본 게이트웨이 토폴로지 분산 제약 조건 추가

    nvmeof를 사용하는 경우 적용됩니다.

원문
← 최신이전 →
월별 보기