RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: Crossplane해제 ×
Crossplanev1.20.12Orchestration & Management어제2026년 8월 21일

보안 관련 의존성과 도구 모음 업데이트가 포함되며, 일반 의존성과 런타임 버전 변경도 있습니다. 권고 식별자는 명시되지 않았습니다.

조치 필요 (5)

  • security취약한 의존성 업데이트

    보안 취약점이 있는 의존성을 업데이트했습니다.

  • security취약한 의존성 갱신

    보안 취약점이 있는 의존성을 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.2로 업데이트했습니다.

  • securitygolang.org/x/mod 버전 업데이트

    golang.org/x/mod 모듈을 v0.40.0으로 업데이트했습니다.

  • securityGo 버전 업데이트

    Go 버전을 1.25.13으로 올렸습니다.

원문
Crossplanev2.2.5Orchestration & Management어제2026년 8월 21일

이번 릴리스에는 amd64 바이너리의 게시 체크섬 오류와 삭제 보호 인덱스 키 충돌 문제 수정이 포함됩니다. 업스트림 CVE 수정 사항을 반영하도록 관련 의존성도 업데이트했습니다.

조치 필요 (1)

  • security의존성 보안 업데이트

    업스트림 CVE 수정 사항을 반영하도록 cel-go(#7760), golang.org/x/mod(#7742), sigstore-go(#7677), go-git(#7724)와 취약한 의존성 묶음을 업데이트했습니다. crossplane-runtimev2.2.4(#7766)로 올렸으며, 해당 버전에 포함된 보안 의존성 업데이트도 반영됩니다.

원문
Crossplanev2.3.5Orchestration & Management어제2026년 8월 21일

체크섬과 Usage 인덱스 결함을 바로잡고, 보안에 관련된 의존성과 빌드 의존성을 변경했습니다. 보안 의존성 업데이트를 적용하려면 업그레이드가 필요하며, 운영자 설정 마이그레이션은 명시되지 않았습니다.

조치 필요 (4)

  • securitygolang.org/x/mod 의존성 업데이트

    보안 관련 의존성인 golang.org/x/mod가 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    보안 관련 의존성 github.com/sigstore/sigstore-go가 v1.2.1로 업데이트되었습니다.

  • securitygithub.com/google/cel-go v0.30.0 업데이트

    보안 관련 의존성 github.com/google/cel-go가 v0.30.0으로 업데이트되었습니다.

  • securitycrossplane-runtime v2.3.4 업데이트

    crossplane-runtime이 v2.3.4로 업데이트되었습니다.

원문
Crossplanev2.4.0Orchestration & Management2026년 8월 20일

운영 방식과 런타임 동작에 영향을 주는 변경, 정확성 수정, 보안 목적의 도구 체인 및 의존성 업데이트가 포함됩니다. CLI 게시 방식과 리소스 처리 동작을 사용하는 환경에서는 기존 설정과 배포 절차를 확인해야 합니다.

조치 필요 (15)

  • securityGo 버전과 Go 의존성의 보안 업데이트

    Crossplane이 빌드와 실행에 사용하는 Go 버전을 올려 표준 라이브러리의 CVE 수정 사항을 반영했습니다. 릴리스 주기 동안 Crossplane의 Go 의존성에도 보안 업데이트가 이어졌습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE 수정을 위해 Go1.25.10으로 업데이트했습니다.

  • securitygolang.org/x/crypto v0.52.0 업데이트

    golang.org/x/cryptov0.52.0으로 업데이트했습니다.

  • securitygolang.org/x/sys v0.44.0 업데이트

    golang.org/x/sysv0.44.0으로 업데이트했습니다.

  • securitygolang.org/x/net v0.55.0 업데이트

    golang.org/x/netv0.55.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.6 업데이트

    github.com/sigstore/cosign/v3v3.0.6으로 업데이트했습니다.

  • securitygithub.com/sigstore/rekor v1.5.2 업데이트

    github.com/sigstore/rekorv1.5.2로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2v2.1.0으로 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.0 업데이트

    github.com/sigstore/sigstore-gov1.2.0으로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성의 보안 업데이트를 한 번에 반영했습니다.

  • securitygolang.org/x/net v0.56.0 업데이트

    golang.org/x/netv0.56.0으로 업데이트했습니다.

  • securitygolang.org/x/text v0.39.0 업데이트

    golang.org/x/textv0.39.0으로 업데이트했습니다.

  • security취약한 의존성 업데이트

    취약한 의존성을 업데이트했습니다.

  • securitygithub.com/sigstore/sigstore-go v1.2.1 업데이트

    github.com/sigstore/sigstore-gov1.2.1으로 업데이트했습니다.

  • securitygolang.org/x/mod v0.40.0 업데이트

    golang.org/x/modv0.40.0으로 업데이트했습니다.

영향 확인 (4)

  • breakingCrossplane CLI 게시 위치와 바이너리 이름 변경

    Crossplane CLI를 사용하는 경우에 적용됩니다.

    Crossplane CLI는 더 이상 releases.crossplane.io에 게시되지 않습니다. 새 CLI 릴리스는 cli.crossplane.io에만 crossplane이라는 바이너리 이름으로 게시되며, 기존 이름인 crank는 사용하지 않습니다.

  • breakingspec.replicas보다 우선하는 0개 확장

    DeploymentRuntimeConfig에서 spec.replicas를 설정하는 경우에 적용됩니다.

    DeploymentRuntimeConfigspec.replicas는 항상 실행 상태를 유지하라는 의미가 아니라, 실행 중일 때 사용할 복제본 수로 해석됩니다. 따라서 0으로 확장하는 동작이 명시적인 spec.replicas보다 우선합니다.

  • breaking구성 리소스 삭제 대상 제한

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    구성 리소스 가비지 컬렉터가 이제 컨트롤러 참조가 XR을 가리키는 리소스만 삭제합니다.

  • 릴리스 페이지에 1건 더

미리 준비 (1)

  • deprecatedCrossplane v1.20 지원 종료 예정v2.5 (Nov 2026)에서 제거 예정

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

    2026년 11월에 v2.5가 출시되고 Crossplane v1.20을 실행 중인 경우에 적용됩니다.

원문
Crossplanev2.3.4Orchestration & Management2026년 7월 23일

v2.3.4는 보안 관련 의존성 버전 업데이트를 담은 릴리스입니다. 의존성을 업그레이드하면 보안 수정 사항이 반영되며, 나머지 변경에는 별도 설정 작업이 필요하지 않습니다.

조치 필요 (7)

  • securitygithub.com/sigstore/rekor 버전 v1.5.2 업데이트

    github.com/sigstore/rekor 모듈을 v1.5.2로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/cosign/v3 버전 v3.0.6 업데이트

    github.com/sigstore/cosign/v3 모듈을 v3.0.6으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 v2.1.0 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.1.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygithub.com/sigstore/sigstore-go 버전 v1.2.0 업데이트

    github.com/sigstore/sigstore-go 모듈을 v1.2.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text 의존성에 보안 업데이트를 함께 적용했습니다.

  • securitygolang.org/x/text 버전 v0.39.0 업데이트

    golang.org/x/text 모듈을 v0.39.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

  • securitygolang.org/x/net 버전 v0.56.0 업데이트

    golang.org/x/net 모듈을 v0.56.0으로 업데이트했습니다. 보안 수정 사항이 반영됩니다.

원문
Crossplanev2.2.4Orchestration & Management2026년 7월 23일

이번 릴리스는 서명과 검증에 쓰이는 모듈 및 네트워크 관련 의존성을 업데이트합니다. 보안 관련 의존성 변경을 확인하는 사용자에게 해당되는 릴리스입니다.

조치 필요 (5)

  • securitygithub.com/sigstore/rekor 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/rekor 모듈을 v1.5.2로 올렸습니다.

  • securitygithub.com/sigstore/cosign/v3 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/cosign/v3 모듈을 v3.0.6으로 올렸습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/timestamp-authority/v2 모듈을 v2.1.0으로 올렸습니다.

  • securitygithub.com/sigstore/sigstore-go 모듈 버전 업데이트

    보안 관련 업데이트로 github.com/sigstore/sigstore-go 모듈을 v1.2.0으로 올렸습니다.

  • securitygrpc, x/net, x/text 의존성 업데이트

    보안 업데이트에 따라 grpc, x/net, x/text 의존성을 함께 올렸습니다.

원문
Crossplanev2.1.8Orchestration & Management2026년 7월 23일

보안 관련 의존성 모듈과 Go 버전이 갱신된 릴리스입니다. 변경 범위는 이 의존성이나 빌드 도구 모음을 사용하는 환경에 해당합니다.

조치 필요 (7)

  • securitygithub.com/sigstore/rekor 버전 v1.5.2 갱신

    github.com/sigstore/rekor 모듈이 v1.5.2로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 v2.1.0 갱신

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.1.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v2 버전 v2.6.3 갱신

    github.com/sigstore/cosign/v2 모듈이 v2.6.3으로 업데이트되었습니다.

  • securityGo 1.25.12로 빌드 환경 갱신

    빌드에 사용하는 Go 버전이 1.25.12로 상향되었습니다.

  • securitygithub.com/sigstore/sigstore-go 버전 v1.2.0 갱신

    github.com/sigstore/sigstore-go 모듈이 v1.2.0으로 업데이트되었습니다.

  • securitygrpc, x/net, x/text 의존성 갱신

    grpc, x/net, x/text에 보안 관련 버전 상향이 함께 적용되었습니다.

  • securitygolang.org/x/text 버전 v0.39.0 갱신

    golang.org/x/text 모듈이 v0.39.0으로 업데이트되었습니다.

원문
Crossplanev1.20.11Orchestration & Management2026년 7월 23일

반복되는 Usage 소유자 업데이트 문제를 수정하고, 보안과 관련된 의존성 및 도구 모음 업데이트를 반영했습니다. 의존성 버전과 빌드 도구 변경이 포함된 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/sigstore/rekor 모듈 버전 업데이트

    github.com/sigstore/rekor 모듈을 v1.5.2로 업데이트했습니다.

  • securityGo 버전 업데이트

    Go 버전을 1.25.12로 올렸습니다.

  • securityalpine 도커 태그 업데이트

    alpine 도커 태그를 v3.24로 업데이트했습니다.

  • securitygrpc, x/net, x/text 보안 업데이트

    grpc, x/net, x/text에 보안 업데이트를 함께 적용했습니다.

원문
Crossplanev2.3.3Orchestration & Management2026년 6월 22일

이번 릴리스는 패키지 서명 검증 코드의 보안 문제를 수정하고 빌드 도구와 관련 라이브러리 버전을 갱신했습니다. 패키지 설치 검증이나 Go 기반 의존성을 사용하는 환경과 관련된 변경입니다.

조치 필요 (2)

  • security패키지 서명 검증의 TOCTOU 결함 수정

    GHSA-mf7q-r4rv-jv94로 식별된 TOCTOU 결함을 수정했습니다. 악성 OCI 레지스트리가 서명된 이미지로 검증을 통과한 뒤 설치 과정에서는 서명되지 않은 콘텐츠를 제공할 수 있던 문제입니다. v2.3에서는 해당 코드가 crossplane에서 crossplane-runtime으로 이동했기 때문에, crossplane-runtimev2.3.3으로 올리는 방식으로 수정이 반영됐습니다.

  • securityGo 및 네트워크·시스템 라이브러리 버전 갱신

    보안 문제 대응을 위해 Go 버전을 1.25.11로 올리고 golang.org/x/net, golang.org/x/sys API 의존성을 갱신했습니다.

원문
Crossplanev2.2.3Orchestration & Management2026년 6월 22일

패키지 서명 검증 과정의 TOCTOU 보안 문제를 수정한 릴리스입니다. 패키지 서명 검증을 사용하는 환경에서 관련 내용을 확인할 필요가 있습니다.

조치 필요 (1)

  • securitycritical패키지 서명 검증 TOCTOU 문제 수정

    패키지 서명 검증 과정에서 발생하던 TOCTOU 문제를 수정했습니다. 관련 보안 권고 식별자는 GHSA-wfqx-gjrf-g28r입니다.

원문
Crossplanev2.1.7Orchestration & Management2026년 6월 22일

이번 릴리스는 실행 환경과 네트워크 관련 모듈의 버전을 갱신한 내용이 중심입니다. 변경 사유는 보안으로 표시됐지만 구체적인 취약점 내용은 공개되지 않았습니다.

조치 필요 (3)

  • securitygithub.com/quic-go/quic-go 모듈 버전 갱신

    github.com/quic-go/quic-go 모듈이 v0.59.1로 업데이트됐습니다. 이 변경은 보안 관련으로 표시됐습니다.

  • securitygolang.org/x/net 모듈 버전 갱신

    golang.org/x/net 모듈이 v0.55.0으로 업데이트됐습니다. 이 변경은 보안 관련으로 표시됐습니다.

  • securityGo 버전 1.25.11 갱신

    Go 버전이 1.25.11로 올라갔습니다. 이 변경은 보안 관련으로 표시됐습니다.

원문
Crossplanev1.20.10Orchestration & Management2026년 6월 22일

보안과 관련된 Go 도구 모음 및 MongoDB 드라이버 의존성 업데이트와 일반적인 의존성 갱신이 포함됩니다. cosignDocker 수정 항목은 적용되지 않아 제한 사항으로 남습니다.

조치 필요 (2)

  • securityhighGo 도구 모음 1.25.11 업데이트

    Go 도구 모음을 최신 보안 패치 버전인 1.25.11로 업데이트했습니다.

  • securityMongoDB 드라이버 v1.17.7 업데이트

    go.mongodb.org/mongo-driver 모듈을 보안 업데이트 버전인 v1.17.7로 올렸습니다.

원문
Crossplanev2.3.2Orchestration & Management2026년 6월 9일

이번 릴리스는 Crossplane의 XR 렌더링과 리소스 처리 동작에 변경을 포함하며, 런타임 구성도 갱신합니다. XR 기반 구성을 사용하거나 crossplane-runtime 의존성에 연결된 환경과 관련된 릴리스입니다.

원문
Crossplanev1.20.9Orchestration & Management2026년 6월 5일

이번 릴리스에는 의존 모듈 버전 변경이 포함되어 있습니다. golang.org/x/net 업데이트에는 보안 표시가 붙어 있어 해당 모듈을 사용하는 환경과 관련됩니다.

조치 필요 (1)

  • securitygolang.org/x/net 모듈을 v0.55.0으로 업데이트

    golang.org/x/net 모듈을 v0.55.0으로 업데이트했습니다. 변경 사항에는 보안 표시가 붙어 있습니다.

원문
Crossplanev2.3.1Orchestration & Management2026년 5월 22일

의존성 업데이트와 golang.org/x/crypto의 보안 수정이 포함됩니다. golang.org/x/crypto/ssh, golang.org/x/crypto/ssh/agent, golang.org/x/crypto/ssh/knownhosts의 처리 문제가 수정되었습니다.

조치 필요 (1)

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

영향 확인 (13)

  • securitycritical키 호출 제약 조건 적용

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh/agent에서 키 호출 제약 조건이 적용되지 않던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39833GO-2026-5005입니다.

  • securitycritical키 전달 시 에이전트 제약 조건 유지

    golang.org/x/crypto/ssh/agent를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh/agent에서 키를 전달할 때 에이전트 제약 조건이 사라지던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39832GO-2026-5006입니다.

  • securitycritical예상하지 못한 응답으로 인한 서버 교착 상태 수정

    golang.org/x/crypto/ssh를 사용하는 경우에 적용됩니다.

    golang.org/x/crypto/ssh에서 예상하지 못한 응답을 받은 클라이언트 때문에 서버가 교착 상태에 빠질 수 있던 문제를 수정했습니다. 관련 식별자는 CVE-2026-39830GO-2026-5017입니다.

  • 릴리스 페이지에 10건 더
원문
Crossplanev1.20.8Orchestration & Management2026년 5월 22일

Crossplane v1.20.8에는 보안 수정으로 표시된 의존성 버전 변경이 포함됩니다. Go 업데이트는 표준 라이브러리의 CVE 수정과 함께 진행됐습니다.

조치 필요 (7)

  • securitygithub.com/docker/cli 모듈 v29.2.0+incompatible 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/net 모듈 v0.53.0 업데이트

    golang.org/x/net 모듈을 v0.53.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/in-toto/in-toto-golang 모듈 v0.11.0 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securityGo 1.25.10 업데이트

    Go1.25.10으로 올려 표준 라이브러리의 CVE를 수정했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

  • securitygolang.org/x/crypto 모듈 v0.52.0 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다. 보안 수정으로 표시된 변경입니다.

원문
Crossplanev2.1.6Orchestration & Management2026년 5월 22일

보안 목적의 Go 및 의존성 버전 상향과 HTTP/2 전송 무한 루프 수정이 포함됩니다. 적용하려면 Go와 관련 의존성을 업그레이드해야 하며, 설정 마이그레이션이나 지원 중단 안내는 없습니다.

조치 필요 (6)

  • securitygo.opentelemetry.io/otel 버전 상향

    보안 업데이트로 go.opentelemetry.io/otel 버전이 v1.41.0으로 올라갔습니다.

  • securitygithub.com/in-toto/in-toto-golang 버전 상향

    보안 업데이트로 github.com/in-toto/in-toto-golang 버전이 v0.11.0으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 상향

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.0으로 올라갔습니다.

  • securityGo 버전 1.25.10으로 상향

    표준 라이브러리 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.19.1 적용

    보안 업데이트로 github.com/go-git/go-git/v5 버전이 v5.19.1으로 다시 올라갔습니다.

  • securitygolang.org/x/crypto 버전 상향

    보안 업데이트로 golang.org/x/crypto 버전이 v0.52.0으로 올라갔습니다.

영향 확인 (1)

  • securityhighHTTP/2 전송 무한 루프 문제 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    잘못된 SETTINGS_MAX_FRAME_SIZE를 받은 golang.org/x/netnet/http/internal/http2에서 HTTP/2 전송이 무한 루프에 빠지는 문제가 수정됐습니다. 관련 식별자는 CVE-2026-33814, BIT-golang-2026-33814, GO-2026-4918이며, 수정 사항은 v0.53.0에 반영됐습니다.

원문
Crossplanev2.2.2Orchestration & Management2026년 5월 22일

이번 릴리스는 의존성 모듈과 Go 도구체인의 보안 관련 버전을 조정했습니다. Crossplane v2.2.2에서 해당 모듈이나 표준 라이브러리를 사용하는 환경이 영향을 받습니다.

조치 필요 (5)

  • securitygithub.com/in-toto/in-toto-golang 모듈 업데이트

    github.com/in-toto/in-toto-golang 모듈을 v0.11.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.0으로 업데이트했습니다.

  • securityGo 1.25.10 업데이트

    표준 라이브러리 CVE에 대응하기 위해 Go1.25.10으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 v5.19.1 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.19.1으로 업데이트했습니다.

  • securitygolang.org/x/crypto 모듈 업데이트

    golang.org/x/crypto 모듈을 v0.52.0으로 업데이트했습니다.

원문
Crossplanev2.3.0Orchestration & Management2026년 5월 21일

v2.3.0은 Crossplane API 경로와 타입 이름이 바뀌고 여러 의존성 및 Go 버전이 갱신된 릴리스입니다. 외부 API 소비자나 기존 타입과 공통 API 사용자는 호환성 점검이 필요하며, 의존성의 보안 관련 업데이트도 포함됩니다.

조치 필요 (14)

  • securitygithub.com/cloudflare/circl 업데이트

    github.com/cloudflare/circl 모듈이 v1.6.3으로 업데이트되었습니다.

  • securitygoogle.golang.org/grpc 업데이트

    google.golang.org/grpc 모듈이 v1.79.3으로 업데이트되었습니다.

  • securityOTLP HTTP 내보내기 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈이 v1.43.0으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.17.1으로 업데이트되었습니다.

  • securitygithub.com/go-jose/go-jose/v4 업데이트

    github.com/go-jose/go-jose/v4 모듈이 v4.1.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 업데이트

    github.com/sigstore/cosign/v3 모듈이 v3.0.5로 업데이트되었습니다.

  • securitygithub.com/docker/cli 업데이트

    github.com/docker/cli 모듈이 v29.2.0+incompatible로 업데이트되었습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈이 v2.0.6으로 업데이트되었습니다.

  • securityGo 1.25.9 업데이트

    Go 버전이 1.25.9로 올라갔습니다.

  • securitygithub.com/moby/spdystream 업데이트

    github.com/moby/spdystream 모듈이 v0.5.1으로 업데이트되었습니다.

  • securitygithub.com/go-git/go-git/v5 5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈이 v5.18.0으로 업데이트되었습니다.

  • securitygithub.com/in-toto/in-toto-golang 업데이트

    github.com/in-toto/in-toto-golang 모듈이 v0.11.0으로 업데이트되었습니다.

  • securitygolang.org/x/net 업데이트

    golang.org/x/net 모듈이 v0.53.0으로 업데이트되었습니다.

  • security표준 라이브러리 CVE 수정에 따른 Go 업데이트

    표준 라이브러리의 CVE를 수정하기 위해 Go 버전이 1.25.10으로 올라갔습니다.

영향 확인 (3)

  • breakingCrossplane API 의존성 경로 변경

    Crossplane API를 사용하는 외부 소비자를 직접 빌드하는 경우에 해당합니다.

    외부 소비자가 사용하는 Crossplane API의 의존성 경로가 github.com/crossplane/crossplane/v2/apis에서 github.com/crossplane/crossplane/apis/v2로 바뀝니다.

  • breaking공통 API 경로 이동

    crossplane-runtime의 공통 API를 사용하는 경우에 해당합니다.

    crossplane-runtimecommon API가 github.com/crossplane/crossplane/apis/v2/core로 이동했습니다.

  • breaking리소스 타입 이름 변경

    기존 v1.Resource* 타입을 사용하는 경우에 해당합니다.

    기존 v1.Resource* 타입 이름이 v2.ClusterManagedResource*로 바뀌었습니다. 네임스페이스 버전은 v2.ManagedResource*로 구분됩니다.

원문
Crossplanev1.20.7Orchestration & Management2026년 4월 24일

이번 릴리스에는 Go 도구 모음 버전 변경이 포함되어 있습니다. Crossplane을 빌드하거나 배포하는 환경에서 도구 모음 버전이 바뀐 점을 확인해야 합니다.

조치 필요 (1)

  • securityGo 도구 모음 버전 1.25.9로 상향

    Go 도구 모음 버전을 1.25.9로 올렸습니다. 변경 사항은 https://github.com/crossplane/crossplane/pull/7340에서 확인할 수 있습니다.

원문
Crossplanev2.2.1Orchestration & Management2026년 4월 20일

v2.2.1은 보안 관련 모듈과 Go 버전을 갱신하고 crossplane-runtimev2.2.1로 올린 릴리스입니다. ImageConfig 접두사 재작성 때 의존성 업그레이드가 누락되던 동작과, 일치 조건이 없는 Requirements.ResourceSelector를 잘못 거부하던 동작도 바로잡았습니다.

조치 필요 (10)

  • securitygithub.com/cloudflare/circl 버전 갱신

    github.com/cloudflare/circlv1.6.3으로 갱신했습니다.

  • securityOTLP 추적 내보내기 모듈 갱신

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttpv1.43.0으로 갱신했습니다.

  • securitygithub.com/go-jose/go-jose/v4 버전 갱신

    github.com/go-jose/go-jose/v4v4.1.4로 갱신했습니다.

  • securitygithub.com/sigstore/cosign/v3 버전 갱신

    github.com/sigstore/cosign/v3v3.0.5로 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 갱신

    github.com/go-git/go-git/v5v5.17.1로 갱신했습니다.

  • securitygithub.com/docker/cli 버전 갱신

    github.com/docker/cliv29.2.0+incompatible로 갱신했습니다.

  • securityGo 버전 1.25.9 갱신

    Go1.25.9로 올렸습니다.

  • securitygithub.com/moby/spdystream 버전 갱신

    github.com/moby/spdystreamv0.5.1로 갱신했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 갱신

    github.com/sigstore/timestamp-authority/v2v2.0.6으로 갱신했습니다.

  • securitygithub.com/go-git/go-git/v5 버전 v5.18.0 갱신

    github.com/go-git/go-git/v5v5.18.0으로 다시 갱신했습니다.

원문
Crossplanev2.1.5Orchestration & Management2026년 4월 20일

이번 릴리스는 보안 관련 의존성과 Go 도구 체인을 업데이트하고, 동작 정확성을 바로잡은 수정 사항을 함께 담았습니다. 의존성 버전 변경이 필요한 환경과 보안 업데이트를 적용하려는 환경에 해당합니다.

조치 필요 (10)

  • securitygithub.com/cloudflare/circl 모듈 업데이트

    github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securitygoogle.golang.org/grpc 모듈 업데이트

    google.golang.org/grpc 모듈을 v1.79.3으로 업데이트했습니다.

  • securitygo.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-jose/go-jose/v4 모듈 업데이트

    github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

  • securityGo 1.25.9 업데이트

    Go 버전을 1.25.9로 올렸습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.17.1로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 모듈 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 모듈 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.0.6으로 업데이트했습니다.

  • securitygithub.com/docker/cli 모듈 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 추가 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Crossplanev2.0.8Orchestration & Management2026년 4월 20일

v2.0.8은 Go와 여러 의존성의 버전을 보안 목적으로 업데이트한 릴리스입니다. 보안 업데이트는 영향을 받은 구성요소 수준으로만 설명되며, 개별 공개 내용은 제시되지 않았습니다.

조치 필요 (9)

  • securitygithub.com/cloudflare/circl 버전 업데이트

    github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securityOTLP 추적 내보내기 모듈 버전 업데이트

    go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-jose/go-jose/v4 버전 업데이트

    github.com/go-jose/go-jose/v4 모듈을 v4.1.4로 업데이트했습니다.

  • securityGo 1.25.9로 업데이트

    Go 버전을 1.25.9로 올렸습니다.

  • securitygithub.com/go-git/go-git/v5 버전 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.17.1로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 버전 업데이트

    github.com/moby/spdystream 모듈을 v0.5.1로 업데이트했습니다.

  • securitygithub.com/docker/cli 버전 업데이트

    github.com/docker/cli 모듈을 v29.2.0+incompatible로 업데이트했습니다.

  • securitygithub.com/sigstore/timestamp-authority/v2 버전 업데이트

    github.com/sigstore/timestamp-authority/v2 모듈을 v2.0.6으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 v5.18.0 업데이트

    github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Crossplanev1.20.6Orchestration & Management2026년 4월 20일

이 릴리스에는 보안 수정이 포함된 의존성 업데이트와 런타임 모듈 업데이트가 함께 들어갔습니다. 해당 보안 수정 사항을 적용하려면 관련 의존성을 새 버전으로 올려야 합니다.

조치 필요 (5)

  • securitygithub.com/cloudflare/circl 모듈 버전 업데이트

    보안 수정이 포함된 github.com/cloudflare/circl 모듈을 v1.6.3으로 업데이트했습니다.

  • securityOTLP 추적 내보내기 모듈 버전 업데이트

    보안 수정이 포함된 go.opentelemetry.io/otel/exporters/otlp/otlptrace/otlptracehttp 모듈을 v1.43.0으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 버전 업데이트

    보안 수정이 포함된 github.com/go-git/go-git/v5 모듈을 v5.17.1으로 업데이트했습니다.

  • securitygithub.com/moby/spdystream 모듈 버전 업데이트

    보안 수정이 포함된 github.com/moby/spdystream 모듈을 v0.5.1으로 업데이트했습니다.

  • securitygithub.com/go-git/go-git/v5 모듈 추가 업데이트

    보안 수정이 포함된 github.com/go-git/go-git/v5 모듈을 v5.18.0으로 업데이트했습니다.

원문
Crossplanev2.2.0Orchestration & Management2026년 2월 17일

패키지 설치와 패키지 캐시 사이드 로딩에 호환성을 깨는 변경이 포함되어 있으며, 오퍼레이터 기능 확장과 의존성 갱신, 결함 수정도 함께 이뤄졌습니다. 보안 수정으로 표시된 의존성 업데이트가 포함되지만, 관련 권고 식별자나 취약점 상세 내용은 제공되지 않습니다.

조치 필요 (7)

  • securitygolang.org/x/crypto v0.45.0 업데이트

    보안 수정으로 golang.org/x/cryptov0.45.0으로 업데이트되었습니다.

  • securitygithub.com/go-chi/chi/v5 v5.2.4 업데이트

    보안 수정으로 github.com/go-chi/chi/v5v5.2.4로 업데이트되었습니다.

  • securitygithub.com/sigstore/cosign/v3 v3.0.4 업데이트

    보안 수정으로 github.com/sigstore/cosign/v3v3.0.4로 업데이트되었습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 v2.4.1 업데이트

    보안 수정으로 github.com/theupdateframework/go-tuf/v2v2.4.1로 업데이트되었습니다.

  • securitygithub.com/sigstore/rekor v1.5.0 업데이트

    보안 수정으로 github.com/sigstore/rekorv1.5.0으로 업데이트되었습니다.

  • securitygithub.com/sigstore/sigstore v1.10.4 업데이트

    보안 수정으로 github.com/sigstore/sigstorev1.10.4로 업데이트되었습니다.

  • securitygithub.com/quic-go/quic-go v0.57.0 업데이트

    보안 수정으로 github.com/quic-go/quic-gov0.57.0으로 업데이트되었습니다.

영향 확인 (2)

  • breakingFunction 패키지의 Input CRDs 설치 방식 변경

    Function 패키지와 Input CRDs를 사용하는 경우에 적용됩니다.

    Function 패키지에 포함된 Input CRDs를 이제 패키지 관리자가 설치하지 않습니다.

  • breaking패키지 캐시 디스크 구조 변경

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    패키지 캐시의 디스크 구조가 바뀌었습니다. 이 변경으로 패키지를 Crossplane에 사이드 로드하던 문서화되지 않은 방식이 더 이상 동작하지 않습니다.

원문
Crossplanev2.1.4Orchestration & Management2026년 2월 3일

Crossplane v2.1.4는 보안 관련 의존성 업데이트를 포함합니다. 사용 중인 의존성 버전과 보안 수정 사항을 확인해야 하는 릴리스입니다.

조치 필요 (4)

  • securitygithub.com/quic-go/quic-go 모듈 업데이트

    github.com/quic-go/quic-go 모듈을 v0.57.0으로 업데이트했습니다.

  • securitysigstore 의존성 업데이트

    sigstore 의존성을 업데이트해 CVEs를 수정했습니다.

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1으로 업데이트했습니다.

  • securitygithub.com/go-chi/chi/v5 모듈 업데이트

    github.com/go-chi/chi/v5 모듈을 v5.2.4로 업데이트했습니다.

원문
Crossplanev2.0.7Orchestration & Management2026년 2월 3일

이번 릴리스에는 보안 관련 의존성 갱신이 포함됩니다. 의존성 버전이 v2.4.1로 변경되었습니다.

조치 필요 (1)

  • securitygithub.com/theupdateframework/go-tuf/v2 모듈 업데이트

    보안 관련 업데이트로 github.com/theupdateframework/go-tuf/v2 모듈을 v2.4.1로 올렸습니다.

원문
Crossplanev1.20.5Orchestration & Management2026년 2월 3일

이번 릴리스는 의존성 업그레이드 문제를 수정하고 sigstore 의존성을 업데이트했습니다. 의존성 변경에는 CVEs 해결이 포함됩니다.

조치 필요 (1)

  • securitysigstore 의존성 업데이트로 CVEs 해결

    sigstore 의존성을 업데이트해 CVEs를 해결했습니다.

원문
월별 보기