RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Buildpacks해제 ×
Buildpacksv0.40.9CI/CD & App Delivery2026년 8월 9일

v0.40.9에는 보안 권고가 연결된 의존성 버전 변경이 포함되어 있습니다. 각 변경은 특정 라이브러리의 문제와 관련된 권고 식별자를 함께 명시합니다.

조치 필요 (3)

  • securityhighgithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 버전이 v5.19.1에서 v5.19.2로 올라갔습니다. GHSA-hc8v-wwc9-vgxm 권고가 함께 반영되었습니다.

  • securitymediumgo.opentelemetry.io/otel 버전 업데이트

    go.opentelemetry.io/otel 버전이 v1.43.0에서 v1.44.0으로 변경되었습니다. baggage 헤더 길이 제한이 없던 문제와 관련해 GO-2026-5158CVE-2026-41178이 명시되었습니다.

  • securitygithub.com/klauspost/compress 버전 업데이트

    github.com/klauspost/compress 버전이 v1.18.6에서 v1.18.7로 올라갔습니다. s2의 범위를 벗어난 읽기 문제와 관련해 GO-2026-5841GHSA-259r-337f-4rfw가 명시되었습니다.

원문
Buildpacksv0.40.8CI/CD & App Delivery2026년 7월 13일

이번 릴리스는 Go 1.25.12 기반으로 팩을 다시 빌드해 공개된 표준 라이브러리 보안 문제 두 건을 해결하고, 여러 의존성을 업데이트합니다. 운영자 설정 변경이나 제거는 발표되지 않았습니다.

영향 확인 (1)

  • securityhigh1.25.11 -> 1.25.12 변경으로 패치된 표준 라이브러리에서 이미지 재빌드

    1.25.11 -> 1.25.12를 사용하는 경우에 적용됩니다.

    지시어를 1.25.11 -> 1.25.12로 변경하면 패치된 Go 표준 라이브러리에서 이미지를 다시 빌드할 수 있습니다. GO-2026-4970GO-2026-5856에 해당하는 표준 라이브러리 보안 문제를 반영합니다.

원문
Buildpacksv0.40.5CI/CD & App Delivery2026년 5월 15일

이번 릴리스는 번들 수명 주기 버전과 Go 관련 의존성 변경이 함께 언급된 릴리스입니다. 제공된 변경 항목에는 릴리스 노트의 제목이나 업그레이드 전제 조건은 포함되지 않습니다.

원문
월별 보기