RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

cert-managerv1.18.6Security2026년 2월 24일

cert-manager v1.18.6은 보고된 보안 취약점을 수정한 패치 릴리스입니다. 보안 취약점 대응에 초점을 둔 변경이 포함되어 있습니다.

조치 필요 (2)

  • securitycritical보고된 취약점 수정

    v1.18.6CVE-2025-68121을 비롯해 보고된 일부 취약점을 수정하는 패치 릴리스입니다.

  • securitycriticalGo 버전 상향

    CVE-2025-68121에 대응하기 위해 Go 버전을 상향했습니다.

원문
cert-managerv1.19.4Security2026년 2월 24일

이번 릴리스는 보고된 보안 취약점을 수정하는 패치 릴리스로, 의존성 업데이트가 포함됩니다. v1.19.4로 업그레이드하면 관련 업데이트가 적용되며, 모든 사용자의 업그레이드가 권고됩니다.

조치 필요 (3)

  • securitycriticalgo 업데이트

    go를 업데이트해 CVE-2025-68121에 대응했습니다.

  • securityhighCVE-2026-24051CVE-2025-68121 취약점 수정

    v1.19.4는 보고된 취약점인 CVE-2026-24051CVE-2025-68121을 수정하는 패치 릴리스입니다. 모든 사용자의 업그레이드가 권고됩니다.

  • securityhighotel SDK 업데이트

    otel SDK를 업데이트해 GO-2026-4394에 대응했습니다.

원문
Fluxv2.8.0CI/CD & App Delivery2026년 2월 24일

Flux v2.8.0은 여러 구성 요소의 기능을 확장하고, 오래된 API를 정리하며 Kubernetes 호환성 요구 사항을 조정했습니다. 일반적인 수정과 의존성 업데이트도 포함되며, 보안 권고나 명시된 취약점은 없습니다.

영향 확인 (1)

  • breakingv1beta2v2beta2 API 제거

    CRDs에서 Flux API v1beta2 또는 v2beta2를 사용하면 이 변경이 적용됩니다.

원문
Knativeknative-v1.20.3Orchestration & Management2026년 2월 24일

이번 릴리스는 이전 릴리스를 Go v1.25.7로 다시 빌드한 버전입니다. 운영자 대상 기능이나 설정 변경은 설명되어 있지 않습니다.

원문
Knativeknative-v1.21.1Orchestration & Management2026년 2월 24일

knative-v1.21.1은 1.21의 기본값을 바꾸지 않은 채 향후 secure-pod-defaults 변경을 예고합니다. 이전 릴리스는 v1.25.7로 다시 빌드되었습니다.

원문
Backstagev1.48.2CI/CD & App Delivery2026년 2월 24일

스캐폴더 알파 API 내보내기와 첫 탐색 시 검색 동작이 복원 및 조정되었습니다. 호환성 오류를 바로잡기 위한 의존성 업데이트도 포함되어 있습니다.

원문
OpenFGAv1.11.6Security2026년 2월 23일

이번 릴리스에는 ListObjects의 기본 동작과 읽기 전용 컨테이너 배포 조건 조정이 포함되어 있습니다. 보안 취약점 대응을 위한 grpc-health-probe 업데이트가 반영되었으며, grpc-gateway 클라이언트 마이그레이션은 내부 변경입니다.

조치 필요 (1)

  • securitycriticalgrpc-health-probe 버전 갱신

    grpc-health-probev0.4.45로 업데이트되었습니다. 이 변경은 CVE-2025-68121에 대응합니다.

영향 확인 (1)

  • breaking읽기 전용 컨테이너의 임시 파일 시스템 요구 사항 변경

    --read-only를 사용하는 경우에 적용됩니다.

원문
KubeVirtv1.7.1Orchestration & Management2026년 2월 23일

v1.7.1은 동작 정확성을 다듬고 의존성을 갱신한 릴리스입니다. 호환성 범위가 넓어졌으며 새 메트릭과 경고가 추가됐고, 보안 권고나 명시적인 보안 관련 수정은 확인되지 않았습니다.

원문
Argov3.3.2CI/CD & App Delivery2026년 2월 22일

이번 릴리스에는 업그레이드 과정에서 발생하던 클라이언트 측 적용 마이그레이션 문제 수정과 자체 관리형 Argo CD 설치에 필요한 구성 단계가 담겼습니다. 공개된 보안 권고는 없습니다.

조치 필요 (1)

  • breaking클라이언트 측 적용 마이그레이션 실패 수정

    3.3.03.3.1에서 발생하던 failed to perform client-side apply migration 문제가 이번 릴리스에서 해결됐습니다. ServerSideApply=trueClientSideApplyMigration=false 설정이 함께 제시됩니다.

원문
k8gbv0.18.1Kubernetes Core2026년 2월 21일

v0.18.1은 의존성 구성이 바뀐 릴리스입니다. coredns-plugin에 최신 보안 수정 사항이 반영됐습니다.

조치 필요 (1)

  • securitycoredns-plugin 최신 보안 수정 반영

    coredns-plugin 버전이 최신 보안 수정 사항을 포함하도록 올라갔습니다.

원문
Contourv1.31.4Networking & Messaging2026년 2월 20일

이번 릴리스는 Go 도구 모음을 v1.24.13으로 업데이트하고 HTTPProxy 상태 스키마 결함을 수정했습니다. Kubernetes 1.30부터 1.32까지를 대상으로 테스트했으며, 공개된 보안 권고는 없습니다.

원문
Keycloak26.5.4Security2026년 2월 20일

보안 수정과 새 기능, 버그 수정이 포함되어 있습니다. 운영자가 먼저 수행해야 할 절차나 의존성 매니페스트 항목은 없습니다.

조치 필요 (2)

  • securitymediumCVE-2026-0707 인증 헤더 구문 분석 문제 수정

    Authorization Header 구문 분석으로 보안 통제가 우회될 수 있는 문제를 수정했습니다.

  • securitylowCVE-2025-5416 환경 정보 노출 문제 수정

    keycloak-core에서 환경 정보가 노출되는 문제를 수정했습니다.

영향 확인 (4)

  • securitymediumCVE-2026-2575 과도한 SAMLRequest 압축 해제 문제 수정

    SAML을 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-1190 응답 지연 문제 수정

    SAML 중계를 사용하는 경우에 적용됩니다.

  • securitylowCVE-2026-2733 비활성화된 클라이언트 확인 누락 수정

    Docker Registry Protocol을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Kyvernov1.17.1Security2026년 2월 19일

보안 수정과 여러 결함 수정이 포함되어 있으며, 의존성 버전과 운영자용 동작 및 설정도 달라졌습니다. 기본값과 관련 문서의 값 형식 변경처럼 배포 설정에 영향을 주는 내용이 포함되어 있습니다.

조치 필요 (1)

  • securitycriticalCVE-2025-68121 보안 취약점 수정

    CVE-2025-68121 수정이 반영됐습니다.

영향 확인 (1)

  • breaking기본값과 helm values 문서의 기간 형식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Fluentdv1.19.2Observability2026년 2월 19일

이번 릴리스에는 버그 수정, 의존성 변경, 호환성 개선이 포함되어 있습니다. 보안 권고나 보안 수정으로 명시된 항목은 없습니다.

원문
Strimzi0.50.1Networking & Messaging2026년 2월 19일

공개된 보안 수정과 KafkaUser API 필드 사용 중단에 따른 변경이 포함됩니다. API 변환, 인증서 출력, 의존성 및 컨테이너 이미지 업데이트도 포함되어 업그레이드 전 호환성과 배포 구성을 확인해야 합니다.

조치 필요 (1)

  • securityhighCVE-2026-27133 보안 결함 수정

    CVE-2026-27133과 관련된 보안 결함이 수정되었습니다.

미리 준비 (1)

  • deprecatedKafkaUser ACL 작업 필드 사용 중단

    .spec.authorization.acls[]operation을 설정한 경우에 적용됩니다.

원문
Kubescapev4.0.2Security2026년 2월 18일

릴리스 빌드 구성의 런타임 버전 보고가 수정되고 github.com/go-git/go-git/v5가 업데이트되었습니다. 설치 후 최신 버전으로 스캔할 때 혼란을 주던 메시지와 관련된 변경입니다.

원문
Argov3.2.7CI/CD & App Delivery2026년 2월 18일

이번 릴리스에는 일반적인 버그 수정과 Go 의존성 버전 업데이트가 포함되어 있습니다. 보안 권고나 운영자에게 강제되는 조치는 공개되지 않았습니다.

원문
Argov3.3.1CI/CD & App Delivery2026년 2월 18일

Argo CD v3.3.1은 정확성 문제를 고치고 Kustomize 의존성과 Ubuntu 기반 이미지를 업데이트한 릴리스입니다. 자체 관리 방식으로 Argo CD를 운영하는 경우 문서에 안내된 업그레이드 전제 조건을 따라야 합니다.

원문
KubeVelav1.10.7CI/CD & App Delivery2026년 2월 18일

삭제된 구성 요소가 Application 상태에 남아 있던 문제를 바로잡은 릴리스입니다. 운영자 조치가 필요한 변경은 없습니다.

원문
Open Policy Agent (OPA)v1.13.2Security2026년 2월 18일

OPA v1.13.2는 바이너리와 이미지 빌드에 사용하는 Go 버전을 1.25.7로 올린 릴리스입니다. 해당 Go 표준 라이브러리에는 GO-2026-4337 수정이 포함됩니다.

조치 필요 (1)

  • securitycritical바이너리와 이미지 빌드용 Go 버전 업데이트

    OPA 바이너리와 이미지 빌드에 사용하는 Go 버전이 1.25.7로 변경됐습니다. 이 버전의 Go 표준 라이브러리에는 GO-2026-4337 수정이 포함됩니다.

원문
Litmus3.26.0Observability2026년 2월 18일

이번 릴리스는 운영 중 드러난 결함을 수정하는 데 초점을 둡니다. 개발 및 빌드 과정과 관련된 변경도 포함되어 있습니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Linkerdedge-26.2.1Networking & Messaging2026년 2월 17일

이번 릴리스에는 의존성과 구성 요소의 업데이트가 포함되어 있습니다. 새 오퍼레이터 기능이나 보안 변경 사항은 명시되지 않았으며, 업그레이드 외에 별도 설정 변경은 필요하지 않습니다.

원문
Backstagev1.48.0CI/CD & App Delivery2026년 2월 17일

API와 설정의 호환성이 깨지는 변경이 포함되며, 프런트엔드와 카탈로그 기능에도 변화가 있습니다. 플러그인 작성자와 운영자는 확장 지점, API 재정의, 설정 항목과 기본 동작을 확인할 필요가 있습니다.

영향 확인 (7)

  • breakingcatalogProcessingExtensionPoint의 안정 내보내기 이동

    카탈로그에 사용자 정의 프로세서와 엔터티 제공자를 등록할 때 catalogProcessingExtensionPoint를 사용하는 경우에 적용됩니다.

  • breakingAPI 재정의가 오류로 거부됨

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breakingauth.experimentalDynamicClientRegistration.tokenExpiration 설정 제거

    auth.experimentalDynamicClientRegistration.tokenExpiration을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedIconComponent 타입 사용 중단

    IconComponent를 사용하는 경우에 적용됩니다.

  • deprecateditems prop 사용 중단

    items prop을 사용하는 경우에 적용됩니다.

원문
Ciliumv1.19.1Networking & Messaging2026년 2월 17일

이번 릴리스는 운영 동작을 다듬고 구성 요소를 갱신하는 변경을 담았습니다. 명시된 보안 권고나 보안 결함은 없습니다.

원문
Istio1.28.4Networking & Messaging2026년 2월 16일

보안 취약점과 템플릿 처리 과정의 리소스 생성 문제를 수정했습니다. 게이트웨이와 디버그 엔드포인트의 권한 및 검증 동작도 조정되어 해당 기능을 사용하는 환경에 영향을 줍니다.

조치 필요 (1)

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    Go 주석과 C/C++ 주석을 다르게 해석하던 문제로 생성된 cgo 바이너리에 코드를 몰래 삽입할 수 있던 CVE-2025-61732 취약점을 수정했습니다.

영향 확인 (4)

  • securitycriticalTLS 세션 재개 검증 오류 수정

    Config.Clone을 변경과 함께 사용하거나 Config.GetConfigForClient를 사용하는 경우에 적용됩니다.

  • security게이트웨이 배포 컨트롤러의 리소스 검증 강화

    게이트웨이 배포 컨트롤러가 실행되는 경우에 적용됩니다.

  • security리소스 주석 검증 강화

    리소스 주석을 구성하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Istio1.27.7Networking & Messaging2026년 2월 16일

보안 취약점 수정이 포함된 릴리스입니다. 업그레이드를 적용할 대상이라면 반영할 만한 보안 수정이 있습니다.

조치 필요 (2)

  • securitycriticalcrypto/tls 세션 재개 검증 문제 수정

    CVE-2025-68121과 관련해 crypto/tls 세션 재개 과정에서, 초기 핸드셰이크와 재개된 핸드셰이크 사이에 ClientCAs 또는 RootCAs가 변경되면 실패해야 하는 핸드셰이크가 성공하던 문제가 수정됐습니다.

  • securityhighcgo 바이너리 코드 삽입 취약점 수정

    CVE-2025-61732과 관련해 GoC/C++ 주석을 해석하는 방식의 차이로 생성된 cgo 바이너리에 코드를 끼워 넣을 수 있던 문제가 수정됐습니다.

원문
Istio1.29.0Networking & Messaging2026년 2월 16일

운영자에게 영향을 줄 수 있는 기능과 기본값 변경이 포함된 릴리스입니다. 앰비언트 메시, 디버그 엔드포인트, 메트릭 처리, istiod 메모리 및 회로 차단기 동작을 사용하는 환경에서 변경 내용을 확인할 필요가 있으며, 명시적인 CVE나 권고 식별자는 없습니다.

조치 필요 (1)

  • breakingistiodGOMEMLIMIT 자동 설정

    istiodautomemlimit 라이브러리를 사용해 메모리 제한의 90%를 GOMEMLIMIT으로 자동 설정합니다. 메모리 제한 초과로 프로세스가 종료될 위험을 줄이면서 성능을 유지합니다.

영향 확인 (4)

  • breakingiptables 네트워크 규칙 조정 기본 활성화

    istio-cni DaemonSet을 업그레이드할 때 적용됩니다.

  • breaking포트 15014 디버그 엔드포인트 인증 기본 활성화

    포트 15014에서 디버그 엔드포인트를 사용하는 경우 적용됩니다.

  • breakingEnvoy 메트릭 HTTP 압축 기본 활성화

    클라이언트의 Accept-Header 값에 따른 Prometheus 통계 엔드포인트에서 Envoy 메트릭을 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Volcanov1.14.1Orchestration & Management2026년 2월 14일

작업 예약과 복구 과정에서 발생하던 버그를 수정한 릴리스입니다. 업그레이드 외에 운영자가 별도로 조치할 변경은 없습니다.

원문
Ciliumv1.18.7Networking & Messaging2026년 2월 13일

운영자 대상 기본값 및 구성 변경, 버그 수정, 의존성·이미지 업데이트, 성능 관련 수정이 포함됩니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

조치 필요 (1)

  • breakingtopology.kubernetes.io 레이블의 기본 제외 설정

    기본값으로 topology.kubernetes.io 레이블을 보안 레이블에서 제외합니다.

원문
Ciliumv1.17.13Networking & Messaging2026년 2월 13일

이번 릴리스에는 실행 시 의존성 추가와 의존성 및 이미지 갱신, 설치 이미지 다이제스트 갱신이 포함되어 있습니다. 보안 문제나 오퍼레이터 설정 변경 사항은 공개되지 않았습니다.

원문
etcdv3.6.8Kubernetes Core2026년 2월 13일

이번 릴리스는 --max-snapshots 플래그 제거를 연기하고 다른 플래그의 사용 중단 결정을 철회합니다. 보안 관련 의존성과 도구 모음이 갱신되며, 해당 변경에는 이름이 지정된 권고 식별자가 포함됩니다.

조치 필요 (2)

미리 준비 (1)

  • deprecated--max-snapshots 플래그 제거 연기v3.8에서 제거 예정

    --max-snapshots를 사용하는 경우에 적용됩니다.

원문
etcdv3.5.27Kubernetes Core2026년 2월 13일

바이너리 컴파일에 사용하는 Go 도구 모음이 go 1.24.13으로 바뀌었습니다. 세 가지 CVE와 관련된 보안 수정 및 해당 GHSA 권고가 포함됩니다.

조치 필요 (1)

원문
etcdv3.4.41Kubernetes Core2026년 2월 13일

Go 의존성과 도구 모음이 go 1.24.13으로 업데이트되었습니다. 이번 업데이트는 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GitHub 권고에 관한 수정 사항을 담고 있습니다.

조치 필요 (1)

  • securityhighGo 도구 모음을 go 1.24.13으로 업데이트

    Go 도구 모음이 go 1.24.13으로 업데이트되었습니다. 이 변경은 CVE-2025-61726, CVE-2025-61731, CVE-2025-61732 및 대응하는 GHSA-8jvr-vh7g-f8gx, GHSA-gm9r-q53w-2gh4, GHSA-xvqr-69v8-f3gv 권고와 관련된 수정 사항을 반영합니다.

원문
Daprv1.16.9Orchestration & Management2026년 2월 12일

이번 릴리스는 Go 도구 모음 의존성을 갱신한 변경을 담고 있습니다. Go 버전이 1.24.13으로 올라갔습니다.

조치 필요 (1)

  • securityhighGo 도구 모음 버전 갱신

    보안과 관련된 Go 도구 모음 의존성을 1.24.13으로 올렸습니다.

원문
← 최신이전 →
월별 보기