P

Prometheus

P
Prometheus Observability v3.13.2

関連情報 関連情報

変更点 [セキュリティ] Bump golang.org/x/text を v0.39.0 (CVE-2026-56852) と google.golang.org/grpc を v1.82.1 (GHSA-hrxh-6v49-42gf) に変更する[BUGFIX] PromQL: データのディスクが満載したときのSIGBUSクラッシュを避けるためにアクティブクエリトラッカーファイルをプリアロケーションします。#19289 by @akshajrawat 完全変更日記: v3.13.1...v3.13.2

P
Prometheus Observability v3.13.1

2026年7月10日

これは3.13 LTSのバグ修正リリースです。[BUGFIX] TSDB:ヘッドチャックキャッシュが間違ったチャックからサンプルを返却したり 誤った未発見エラーを出し ヘッドチャックカット後の範囲クエリを修正します#19134

P
Prometheus Observability v3.5.5

2026年7月9日

このリリースは Go 1.25.12 で構築され、UI依存性のセキュリティ問題を修正しています。[セキュリティ] インターフェイス: Bump sanitize-html to v2.17.5 CVE-2026-53606を修正する#19060

P
Prometheus Observability v3.13.0-rc

生物の生物の生物の生物

[セキュリティ] UI: Bump sanitize-html サイト間スクリプト脆弱性を修正する (CVE-2026-44990)#18697 [CHANGE] API: SHA-1 の代わりに SHA-256 を使用してルールグループページナーショントークンを生成します。#18927 [CHANGE] HTTP クライアント: 認証情報 (権限ヘッダー、基本認証、持有者トークン、OAuth2,設定ヘッダー) は、別のホストへのリダイレクトをフォローするときに転送されなくなります。 スクラッピング、リモ。..

P
Prometheus Observability v3.13.0

2026年7月1日

これは長期サポートのLTSリリースです[セキュリティ] UI: Bump sanitize-html サイト間スクリプト脆弱性を修正する (CVE-2026-44990)#18697 [CHANGE] UI:第三者 npm依存ライセンスは、現在 Prometheus バイナリに埋め込まれ、 /assets/third-party-licenses.txt で提供され、リリース tarballs とコンテナ画像で以前に出荷された npm_licenses.tar.bz2 アーカイブを置き換えています。#18997 [変更。..

P
Prometheus Observability v3.13.0-rc

生物の生物の生物の生物

3.13-rc.1 リリースのリリースノート: 3.13.0-rc.0 リリースは、NPM から PNPM に移行し、それ以降の CI 課題により部分的に成功したため、このリリース候補の変更の多くは CI/ビルドに関連している。[CHANGE] UI:第三者 npm依存ライセンスが Prometheus バイナリに埋め込まれ、 /assets/third-party-licenses.txt で提供されています。

P
Prometheus Observability v3.5.4

2026年6月17日

このリリースは複数のセキュリティ問題を修正します。[セキュリティ] STACKIT SD: /-/configエンドポイントで平文で暴露されている秘密を修正します。@August829 と @Phaxma に 報告 ありがとうございました。GHSA-39j6-789q-qxvh #18650 [SECURITY] 依存関係:報告されたCVEを修正するために、golang.org/x/netをv0.55.0とOpenTelemetryをv1.43.0にBumpします (GO-2026-5026,GO-2026-4918,GO-2026-4985).#18934 [セキュリティ] UI: バンプマントイン-UIデ。..

P
Prometheus Observability v3.12.0

国民に 与える

このリリースにはセキュリティ修正、新しい機能 (特に PromQL と Service Discovery の周辺),TSDB のパフォーマンス改善、スタートタイムスタンプの改善、多数のバグ修正が含まれています。ありがとうございました!主要なポイント セキュリティ: 2つのセキュリティ脆弱性が解決されました: リモート書き込みでのサービス拒否 (スナップディコンプレッション制限) とSTACKITサービスでの秘密の露出漏れ。..