RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Open Policy Agent (OPA)v1.13.0Security2026년 1월 29일

OPA v1.13.0은 Decision Logger의 업로드 방식과 Rego 내장 기능을 추가하고, 기본 입력 지원 범위를 넓혔습니다. 런타임과 컴파일러의 오류를 수정했으며 성능과 의존성도 업데이트했습니다. 보안 권고나 취약점 공개 내용은 없습니다.

원문
Linkerdedge-26.1.4Networking & Messaging2026년 1월 29일

이번 릴리스는 프록시가 P256+SHA512P384+SHA512 암호 서명을 지원하도록 바꾸고, 프록시와 빌드 및 개발 의존성을 갱신했습니다. 보안 권고나 명시적으로 악용 가능한 취약점은 공개되지 않았습니다.

원문
Longhornv1.11.0Storage & Data2026년 1월 29일

V2 Data Engine의 기능이 성숙해졌고, 동작 변경과 기능 개선, 의존성 업데이트, 다수의 버그 수정이 함께 반영된 기능 및 유지보수 릴리스입니다. V2 Backing Image 관련 기능의 사용 중단과 핫픽스 이미지 교체가 포함되며, 보안 권고는 공개되지 않았고 SPDK v25.05의 CVE 이슈가 언급됩니다.

조치 필요 (1)

  • securitySPDK v25.05 CVE 이슈 수정

    SPDK v25.05의 CVE 이슈를 수정했습니다.

영향 확인 (7)

  • breaking인스턴스 매니저 이미지 핫픽스 교체

    longhornio/longhorn-instance-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breakingLonghorn 매니저 이미지 핫픽스 교체

    longhornio/longhorn-manager:v1.11.0을 사용하는 경우에 적용됩니다.

  • breaking백업 저장소 관련 설정 제거

    백업 저장소 관련 설정을 구성한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더

미리 준비 (2)

  • deprecatedV2 Data Engine의 Backing Image 사용 중단 예정v1.12.0에서 제거 예정

    Backing ImageV2 Data Engine을 함께 사용하는 경우에 적용됩니다.

  • deprecatedV2 Backing Image Feature 사용 중단

    V2 Backing Image Feature를 사용하는 경우에 적용됩니다.

원문
OpenFGAv1.11.3Security2026년 1월 28일

구성 및 관측 기능이 보강되고, 요청 제한과 메트릭 동작이 조정되었습니다. 메트릭 라벨 변경과 여러 정확성 문제 수정, 정책 적용 문제에 대한 보안 수정도 포함됩니다.

조치 필요 (2)

  • securitymedium정책 적용 오류 수정

    CVE-2026-24851에 해당하는 부적절한 정책 적용 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-jq9f-gm9w-rwm9입니다.

  • breaking사용자 정의 gRPC 프로메테우스 포크와 메트릭 라벨 제거

    직접 관리하던 grpc_prometheus 포크를 제거하고 go-grpc-middleware의 제공자를 사용합니다. 이 메트릭에서 사용자 정의 grpc_code 라벨도 제거했습니다.

원문
Knativeknative-v1.19.9Orchestration & Management2026년 1월 28일

OpenCensus 지원이 제거되고 OpenTelemetry로 전환됩니다. 메트릭 보고에서 1초 미만 정밀도를 처리하는 문제도 수정됩니다.

영향 확인 (1)

  • breakingOpenCensus 지원 제거 및 OpenTelemetry 전환

    OpenCensus를 사용하는 경우 적용됩니다.

원문
Falco0.43.0Security2026년 1월 28일

릴리스 빌드의 출력 동작과 사용 중단 예정 인터페이스가 정리되고, DEB/RPM 패키지 서명 키가 교체되었습니다. 의존성 갱신과 정확성 수정, 이미지 크기 축소도 포함됩니다.

영향 확인 (2)

  • breaking릴리스 빌드의 소스 설정 경로 표시 제한

    디버그 빌드를 사용하는 경우에 적용됩니다.

  • breakingDEB/RPM 패키지 서명 키 교체

    DEB/RPM 패키지를 사용하는 경우에 적용됩니다.

미리 준비 (4)

  • deprecated--gvisor-generate-config 옵션 사용 중단 예정

    --gvisor-generate-config을 사용하는 경우에 적용됩니다.

  • deprecatedlegacy eBPF probe 사용 중단 예정

    legacy eBPF probe를 사용하는 경우에 적용됩니다.

  • deprecatedgVisor engine 사용 중단 예정

    gVisor engine을 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
Longhornv1.10.2Storage & Data2026년 1월 28일

운영 환경에 따라 이미지 교체가 필요한 수정과 DNS 질의 관련 보안 결함 수정이 포함되어 있습니다. 그 밖에 일반적인 정확성 수정과 새 기능도 반영되었습니다.

영향 확인 (2)

  • securityinstance-manager의 클러스터 DNS 질의 부하 수정

    하드 디스크나 솔리드 스테이트 디스크를 사용하지 않는 경우에 적용됩니다.

  • breakingbacking-image-manager:v1.10.2 핫픽스 이미지 교체

    backing-image-manager:v1.10.2를 사용하는 경우에 적용됩니다.

원문
Kyvernov1.15.3Security2026년 1월 27일

보안 문제를 다룬 수정과 일반적인 결함 수정이 함께 포함되어 있습니다. 기능과 동작에도 변화가 있습니다.

조치 필요 (1)

  • securitygo 버전 업데이트

    표준 라이브러리의 CVE를 해결하기 위해 go 버전을 업데이트했습니다.

영향 확인 (1)

  • securityapiCall의 네임스페이스 간 접근 차단

    apiCall을 사용하는 경우에 적용됩니다.

원문
NATSv2.11.12Networking & Messaging2026년 1월 27일

v2.11.12는 웹소켓과 모니터링 설정 및 출력 필드를 추가하고, JetStream과 MQTT의 동작과 성능을 다듬은 릴리스입니다. 여러 정확성 문제를 바로잡았으며, 보안 권고나 명시된 보안 취약점은 포함되지 않았습니다.

원문
Knativeknative-v1.21.0Orchestration & Management2026년 1월 27일

운영자를 위한 변경에 초점을 둔 릴리스로, 기능과 호환성 조정, 메트릭 변경, 결함 수정이 포함되어 있습니다. 전체 변경 기록의 나머지 부분은 추가 운영 변경보다 의존성 정리에 가깝습니다.

영향 확인 (3)

  • breakingkn.queueproxy.app.duration 메트릭 이름 변경

    kn.queueproxy.app.duration을 사용하는 경우 적용됩니다.

  • breakingkn.queueproxy.depth 메트릭 이름 변경

    kn.queueproxy.depth를 사용하는 경우 적용됩니다.

  • breaking다른 서비스 리비전으로의 트래픽 라우팅 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
Knativeknative-v1.20.2Orchestration & Management2026년 1월 27일

워크로드 보안 설정과 메트릭 보고 동작을 다룬 릴리스입니다. OpenCensus 제거는 이번 릴리스에 포함되지 않습니다.

원문
Keycloak26.5.2Security2026년 1월 23일

이번 릴리스는 외부 의존성과 keycloak-services에 관한 보안 수정과 일반 버그 수정 및 개선을 포함합니다. 보안 수정 적용을 위한 업그레이드 외에 운영자 설정 변경이 명시되지는 않았습니다.

조치 필요 (3)

  • securitymediumnetty-codec-http의 CRLF 주입 요청 밀수 취약점 수정

    netty-codec-http에서 CRLF 주입으로 발생하는 요청 밀수 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-67735입니다.

  • securitymediumio.quarkus/quarkus-rest 작업자 스레드 고갈 취약점 수정

    io.quarkus/quarkus-rest의 작업자 스레드 고갈 취약점을 수정했습니다. 관련 권고 식별자는 CVE-2025-66560입니다.

  • securitymedium비활성화된 사용자의 인증 토큰 발급 결함 수정

    비활성화된 사용자가 인증 토큰을 발급받을 수 있었던 keycloak-services의 비즈니스 로직 결함을 수정했습니다. 관련 권고 식별자는 CVE-2025-14559입니다.

원문
Confidential Containersv0.18.0Security2026년 1월 23일

운영자가 사용하는 일부 구성 요소의 지원을 제거하거나 사용 중단 예정으로 전환하고, 새 기능과 동작 및 지원 형식 변경을 포함합니다. 함께 제공되는 플랫폼 구성 요소도 갱신했습니다. 보안 취약점이나 권고문은 공개되지 않았습니다.

영향 확인 (2)

  • breakingenclave-cc 기반 기밀 컴퓨팅 지원 제거

    enclave-cc를 사용 중인 경우에 해당합니다.

  • breakingSecure Comms mode 지원 제거

    Secure Comms mode를 구성한 경우에 해당합니다.

미리 준비 (2)

  • breakingCoCo operator 사용 중단 예정

    CoCo operator를 사용 중인 경우에 해당합니다.

  • deprecatedpacker images 지원 사용 중단 예정제거 시점 미정

    packer images를 사용 중인 경우에 해당합니다.

원문
Dragonflyv2.4.1Storage & Data2026년 1월 23일

사용 중인 API에 영향을 줄 수 있는 변경과 인증 없이 접근할 수 있던 문제의 수정이 포함됩니다. 두 변경 사항과 관련된 환경에서는 업그레이드가 필요합니다.

영향 확인 (2)

  • securityDragonfly manager job API 인증 없는 접근 수정

    Dragonfly manager job API를 사용하는 경우에 해당합니다.

  • breakingdeprecated preheat API endpoints 제거

    deprecated preheat API endpoints를 사용하는 경우에 해당합니다.

원문
Linkerdedge-26.1.3Networking & Messaging2026년 1월 23일

이번 릴리스에는 인바운드 HTTP와 gRPC 트래픽 상태를 추적하는 메트릭이 추가되고, 여러 의존성과 프록시 구성 요소가 갱신되었습니다. 보안 권고나 보안 관련 수정 사항은 공개되지 않았습니다.

원문
Kubescapev3.0.48Security2026년 1월 22일

v3.0.48은 메트릭과 보고서 설정을 추가하고, 워크로드 스캔과 패닉을 일으키던 오류를 수정했습니다. 여러 의존성도 업데이트했으며, 공개된 보안 권고나 명시적으로 악용 가능한 결함은 없습니다.

원문
Argov3.2.6CI/CD & App Delivery2026년 1월 22일

이번 릴리스에는 운영 환경에서 확인된 수정 사항이 포함되어 있습니다. 의존성 갱신도 함께 반영되었습니다.

원문
Prometheusv3.5.1Observability2026년 1월 22일

이번 릴리스는 코드 변경 없이 의존성과 빌드 도구 버전만 조정했습니다. 보안 관련 변경으로 설명되지 않았으며, 적용에는 업그레이드 외 별도 운영자 조치가 필요하지 않습니다.

원문
Helmv3.20.0Kubernetes Core2026년 1월 21일

의존성과 도구 모음 갱신, 결함 수정이 포함된 릴리스이며 레지스트리 로그인과 저장소 명령의 동작도 바뀌었습니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

조치 필요 (1)

  • breaking메모리 TLS 설정 전달 로그인 옵션 제거

    pkg/registry에서 메모리로 TLS 설정을 전달하던 로그인 옵션을 되돌렸습니다.

원문
Helmv4.1.0Kubernetes Core2026년 1월 21일

Helm v4.1.0은 명령줄 도구와 소프트웨어 개발 도구 기능을 넓히고, 기다림과 의존성 처리 방식을 바꾼 릴리스입니다. 여러 결함을 수정하고 의존성을 갱신했으며, 보안 권고나 취약점 언급은 없습니다.

원문
Rookv1.19.0Storage & Data2026년 1월 20일

지원 범위와 구성 동작이 바뀌고, 외부 모드에서 CSI 클라이언트를 자동 생성하던 동작이 사라집니다. 저장소 기능과 조정 기능도 추가됩니다.

영향 확인 (4)

  • breaking지원 Kubernetes 버전 범위 변경

    Kubernetes v1.30부터 v1.35까지를 실행하는 경우 적용됩니다.

  • breakingactiveStandby 설정에 따른 대기 MDS 배포 동작 변경

    activeStandbyfalse로 설정한 경우 적용됩니다.

  • breakingrook-ceph-cluster 차트의 Ceph 이미지 설정 변경

    rook-ceph-cluster 차트를 사용하는 경우 적용됩니다.

  • 릴리스 페이지에 1건 더
원문
hamiv2.8.0AI & ML2026년 1월 20일

v2.8.0은 기능과 메트릭을 확장하고 여러 결함을 수정한 릴리스입니다. 보안 문제 해결을 위한 의존성 업그레이드도 포함되어 있어 해당 의존성을 사용하는 환경은 업그레이드가 필요합니다.

조치 필요 (1)

  • securitynvidia-mig-parted 의존성 v0.12.2 업그레이드

    보안 문제를 해결하기 위해 nvidia-mig-partedv0.12.2로 업그레이드했습니다.

원문
Strimzi0.50.0Networking & Messaging2026년 1월 18일

이번 릴리스에서는 커넥터 플러그인 버전 설정 방식이 바뀝니다. 기존 설정을 사용하는 경우 전용 버전 필드로 설정을 옮겨야 합니다.

영향 확인 (1)

  • breaking커넥터 플러그인 버전 설정 방식 변경

    connector.plugin.versionKafkaConnect 또는 KafkaMirrorMaker2의 커넥터 설정에서 사용한다면 적용됩니다.

원문
Cloud Custodian0.9.49.0Security2026년 1월 16일

이번 릴리스는 클라우드 자원 지원 범위와 정책 필터 구성을 넓히고, 기존 AWS 동작과 의존성, c7n-left 오류 처리를 조정합니다. 보안 권고나 보안 전용 수정 사항은 공개되지 않았습니다.

원문
Litmus3.25.0Observability2026년 1월 16일

설치와 초기 설정을 위한 변경이 있었고, 권한 설정과 포털 새로 고침, 실험 이름 처리와 관련된 결함이 수정되었습니다. 보안 권고나 보안 전용 결함에 관한 내용은 없습니다.

원문
CoreDNSv1.14.1Kubernetes Core2026년 1월 16일

이번 릴리스는 Go 관련 보안 취약점을 수정하고 프록시 연결 풀 성능을 개선합니다. forward 플러그인에 max_idle_conns 매개변수가 추가되며, 나머지 구현 세부 사항과 제목은 운영자 관점에서 별도 영향이 없습니다.

조치 필요 (1)

  • securityhighCVE-2025-68119 취약점 수정

    CVE-2025-68119 보안 취약점을 수정했습니다.

영향 확인 (1)

  • securitycriticalGo 버전 관련 보안 취약점 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

원문
TiKVv8.5.5Storage & Data2026년 1월 15일

이번 릴리스는 TiKV의 정상 종료와 관련 설정 동작을 다듬고, 성능과 자원 동작을 개선했습니다. TiKV의 일부 정확성 문제도 수정했으며, 보안 권고나 명시된 취약점은 포함되지 않습니다.

원문
Harborv2.14.2Storage & Data2026년 1월 15일

Harbor v2.14.2에는 의존성과 구성 요소 업데이트, 사용자에게 보이는 동작 수정이 포함됩니다. 보안 권고나 명시적으로 설명된 취약점은 없습니다.

원문
Harborv2.13.4Storage & Data2026년 1월 15일

Harbor v2.13.4는 ORM 매핑 결함을 수정하고 Trivy 관련 구성 요소와 기본 이미지를 업데이트한 릴리스입니다. 보안 권고나 운영자 마이그레이션 내용은 설명되어 있지 않습니다.

원문
Helmv4.0.5Kubernetes Core2026년 1월 14일

Helm v4.0.5의 이번 릴리스 정보에는 별도 변경 내용이 제시되지 않았습니다. 따라서 적용 대상이나 영향 범위도 이 정보만으로는 확인되지 않습니다.

원문
Open Policy Agent (OPA)v1.12.3Security2026년 1월 14일

재구성 과정에서 설정값을 잘못 해석하거나 잘못 대입하던 문제가 수정된 릴리스입니다. 보안 문제는 언급되지 않았으며, 업그레이드 외 운영자 조치는 명시되지 않았습니다.

원문
← 최신이전 →
월별 보기