RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

Keycloak26.5.1Security2026년 1월 14일

Keycloak 26.5.1은 보안 문제와 동작 오류를 바로잡고 관리 및 HTTP 응답 관련 동작을 조정한 릴리스입니다. Organization 기능을 사용한다면 사용자 및 비밀번호 양식에 계정 이름이 자동으로 표시되는 문제와 관련됩니다.

영향 확인 (1)

  • securityOrganization 기능의 계정 이름 자동 노출 문제 수정

    Organization 기능을 사용하는 경우에 적용됩니다.

원문
Linkerdedge-26.1.2Networking & Messaging2026년 1월 14일

의존성과 구성 요소의 버전이 바뀌었고, 정책 컨트롤러의 리소스 감시 처리에서 정확성 문제가 수정된 릴리스입니다. 운영자가 확인할 변경 사항이 포함되어 있습니다.

원문
Ciliumv1.18.6Networking & Messaging2026년 1월 13일

운영자 관점의 변경 사항이 포함되어 있습니다. 일부 섹션 제목에는 독립적인 변경 사항이 없습니다.

조치 필요 (1)

  • breakingCilium Preflight 검사에서 Envoy Configmaps 제외

    Cilium Preflight 검사에서 Envoy Configmaps를 더 이상 확인하지 않아 검사를 올바르게 실행하기 쉬워졌습니다.

원문
Envoyv1.37.0Networking & Messaging2026년 1월 13일

동적 모듈, 필터, 라우팅, 관측성, 인증서 기능이 확장됐습니다. HTTP 리셋 기본값과 처리 방식, 런타임 가드가 바뀌었고 OpenTelemetry 액세스 로그 필드가 폐기되어 관련 구성의 점검과 이전 계획이 필요합니다.

조치 필요 (1)

  • breaking런타임 가드와 레거시 코드 경로 제거

    여러 런타임 가드와 레거시 코드 경로를 제거했습니다.

영향 확인 (2)

  • breakingHTTP 리셋 코드 기본값 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

  • breaking업스트림 프로토콜 오류 처리 방식 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

미리 준비 (1)

  • deprecatedOpenTelemetry 액세스 로그 common_config 필드 폐기

    common_config을 구성한 경우 적용됩니다.

원문
Dragonflyv2.4.0Storage & Data2026년 1월 12일

v2.4.0은 예약, 전송, 사전 준비, 내려받기, 설정 기능을 보태고 성능을 높였습니다. 여러 정확성 문제도 고쳤습니다. 보안 권고나 명시된 보안 결함은 포함되지 않았습니다.

원문
Linkerdedge-26.1.1Networking & Messaging2026년 1월 9일

의존성과 빌드 도구, 연속 통합 구성, Linkerd 프록시 버전이 업데이트된 릴리스입니다. 보안 권고나 운영자가 사용하는 기능 변경은 공개되지 않았습니다.

원문
CoreDNSv1.14.0Kubernetes Core2026년 1월 8일

이번 릴리스에는 일반적인 정확성 수정과 정규식 길이 제한이 포함되어 있으며, 플러그인 기능과 동작도 일부 바뀌었습니다. 보안 권고나 명시적으로 악용 가능한 취약점은 공개되지 않았습니다.

조치 필요 (1)

  • breaking정규식 길이 제한 추가

    core에 정규식 길이 제한이 추가되었습니다.

원문
Prometheusv3.9.0Observability2026년 1월 7일

Native Histograms 수집 방식이 바뀌고 TSDB 상태 조회에 통계 묶음 수 제한이 추가됩니다. API, 플래그, 메트릭과 PromQL, TSDB, UI 관련 개선도 포함되며, 보안 권고나 보안 전용 수정 사항은 확인되지 않습니다.

조치 필요 (1)

  • breakingTSDB 상태 통계 묶음 수 제한 추가

    TSDB 상태 엔드포인트가 반환하는 통계 묶음 수에 최대 10,000개 제한이 추가됩니다.

영향 확인 (1)

  • breakingNative Histograms 수집 설정 변경

    내보내기 도구에서 Native Histogram 샘플을 수집하도록 scrape_native_histograms를 설정한 경우에 적용됩니다.

원문
Microcks1.13.2CI/CD & App Delivery2026년 1월 6일

Microcks 1.13.2는 사용자 인터페이스, 설정, 추적 정보 표시, 외부 값 처리와 관련된 기능을 추가했습니다. 차트 계산과 MCP 타입 등록, PubSub 토픽 이름 처리도 바로잡았으며, 보안 변경이나 운영자 작업은 확인되지 않았습니다.

원문
Keycloak26.5.0Security2026년 1월 6일

기능 추가와 유지보수가 함께 포함된 릴리스로, 운영자 기능이 확장되고 Quarkus가 업데이트되었습니다. Fine-Grained Admin Permissions v1과 PostgreSQL 13.x 지원 변경, 기본값과 제약 조건 변경, 무차별 대입 공격 탐지 설정의 보안 취약점 수정이 포함되어 운영 환경의 호환성과 보안에 영향을 줄 수 있습니다.

영향 확인 (2)

  • security무차별 대입 공격 탐지 설정 취약점 수정

    무차별 대입 공격 탐지 설정을 구성한 경우에 적용됩니다.

  • breakingPostgreSQL 13.x 지원 제거

    PostgreSQL 13.x에 의존하는 경우에 적용됩니다.

미리 준비 (1)

  • deprecatedFine-Grained Admin Permissions v1 사용 중단

    admin/fine-grained-permissions를 활성화한 경우에 적용됩니다.

원문
CRI-Ov1.33.8Kubernetes Core2026년 1월 6일

이번 릴리스에서는 컨테이너의 SELinux 레이블 처리와 관련된 동작이 설명되어 있습니다. 제공된 변경 목록에는 표시할 항목이 없습니다.

원문
Jaegerv2.14.0Observability2026년 1월 2일

이번 릴리스는 기존 v1 구성 요소와 저장소 인터페이스를 제거하고, 구성 방식과 기본값을 변경합니다. 실험적인 저장소 기능도 추가되거나 확장되며, 보안 권고나 명시적인 취약점 수정은 공개되지 않았습니다.

영향 확인 (9)

  • breakingv1 utilities의 v2.x.x 버전 배포

    v1 utilities를 사용하는 경우에 적용됩니다.

  • breaking테마 선택기 기본 활성화

    UI를 사용하는 경우에 적용됩니다.

  • breakingstorage/v1/grpc 제거

    storage/v1/grpc를 사용하는 경우에 적용됩니다.

  • 릴리스 페이지에 6건 더
원문
CubeFSv3.5.3Storage & Data2025년 12월 23일

v3.5.3은 클라이언트, 플래시노드, 원격 캐시, 디커미션 기능을 넓히고 성능 개선과 버그 수정을 담은 릴리스입니다. 업그레이드 순서와 클라이언트 버전이 3.2.0보다 높아야 한다는 조건이 함께 제시됩니다.

원문
Fluidv1.0.8Orchestration & Management2025년 10월 31일

운영자 대상 기능 추가와 기본값 및 제한 변경, 결함 수정, 의존성 및 이미지 업데이트가 포함됩니다. 제목과 메타데이터, 내부 전용 변경, 중복 언급은 표시 대상에서 제외했습니다.

조치 필요 (1)

  • breaking서비스 계정 권한 제한 및 작업 예시 파일 추가

    서비스 계정 권한을 제한하고, 작업 예시 파일 samples/juicefs/read_job.yaml을 추가했습니다.

영향 확인 (1)

  • breaking런타임 엔진의 SYS_ADMIN capability 제거

    런타임 엔진을 사용하는 경우에 적용됩니다.

원문
Notary Projectv1.3.2Security2025년 4월 27일

v1.3.2에는 CVE-2025-30204와 관련된 golang-jwt 의존성 업데이트가 포함됩니다. 해당 의존성을 사용하는 환경에 적용되는 변경입니다.

조치 필요 (1)

  • securityhighgolang-jwt 의존성 업데이트

    CVE-2025-30204에 대응해 golang-jwt 의존성을 업데이트했습니다.

원문
CloudEvents[email protected]Networking & Messaging2022년 2월 6일

CloudEvents HTTP 바인딩의 WebHook 헤더 이름이 바뀐 릴리스입니다. CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 환경에 관련됩니다.

영향 확인 (1)

  • breakingWebhook-Request-Origin 헤더 이름 변경

    CloudEvents HTTP 바인딩에서 WebHook 헤더를 사용하는 경우에 적용됩니다.

원문
← 최신
월별 보기