Zum Inhalt springen

Kyverno Release Notes

3 Einträge aus 1 Quelle. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Kyverno

kyverno 1.19.1 – Sicherheitsfixes und Blocklist-Verbesserungen

kyverno v1.19.1 behebt mehrere Sicherheitslücken durch Updates auf Go 1.26.6 und x/net (u. a. CVE-2026-39821, CVE-2026-56853), wendet die HTTP-Blocklist auf den apiCall.service-Executor an, schließt eine IPv6-eingebettete-IPv4-Umgehung der Blocklist, behebt eine Umgehung des PolicyException-Geltungsbereichs bei IVPol, ergänzt die fehlende Autogen-Webhook-Erweiterung für NamespacedValidatingPolicy und beseitigt eine Data Race im Image-Evaluator-Prefetch.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Kyverno

kyverno 1.19.0 – CLI-Apply ressourcenübergreifend, Blocklist angepasst

kyverno v1.19.0 begrenzt Zwischenzertifikate zur Absicherung gegen CVE-2026-32280, bringt die Unterstützung für ressourcenübergreifendes Apply in der CLI und passt die Blocklist an, sodass In-Cluster-HTTP-Aufrufe erlaubt sind, außerdem wurde die Unterstützung von httpAllowList und httpBlockList für clusterweite Policies zurückgenommen.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Kyverno

kyverno 1.18.2 – Fehlerbehebungen und Namespace-Grenze in generator.apply()

kyverno v1.18.2 enthält Fehlerbehebungen (u. a. Neustart dynamischer Watcher im Background-Reporting bei 410, Validierung bei nicht passenden Images, mehrere CRDs in der --crd-path-Datei der CLI, Label-Präfix für mpol/dpol-Reports), eine Namespace-Grenze in generator.apply() für gpol und mpol als Sicherheitsfix sowie image als erlaubten Volume-Typ im pss-helm.

What's Changed

Full Changelog: https://github.com/kyverno/kyverno/compare/v1.18.1...v1.18.2

Originalquelle(öffnet in neuem Tab)Problem melden