
GitLab 19.3.2, 19.2.6, 19.1.8 긴급(크리티컬) 보안 패치가 출시되었으며, 크리티컬 2건·높음 6건을 포함한 18건의 보안 수정 사항이 포함되어 있어 모든 셀프 관리형 인스턴스의 즉시 업그레이드를 강력히 권장합니다. 주요 취약점으로는 인증 없이 서버의 임의 파일을 읽을 수 있는 저장소 커밋 API 경로 조작(CVSS 10.0), GraphQL 구독 직렬화기의 안전하지 않은 역직렬화(CVSS 9.9), 고급 검색 인덱싱의 버퍼 오버플로를 통한 원격 코드 실행(CVSS 8.5)이 있습니다.

2026년 9월 Mattermost 릴리즈 노트는 8월 중순 이후 배포된 보안 패치 v11.10.1과 ESR v11.7.10을 다루며, SAML RelayState 서명·검증, 팀·역할 권한 검증 강화, 로컬 이미지 프록시 최대 크기 제한 등 인증·권한·콘텐츠 처리 전반의 보안 및 안정성 개선을 포함합니다. 특히 FIPS 번들 환경에서는 PostgreSQL 비밀번호가 14자 미만이면 패닉이 발생하므로 비밀번호 길이 확인이 필요하고, Go 런타임이 1.26.7로 업데이트되었습니다. 주요 변경 사항을 적용하고 체크리스트를 따라 업그레이드하면 보안 위험을 최소화할 수 있습니다.

2026년 9월 n8n 최신 버전에서는 네 차례의 마이너 릴리즈를 통해 사용자 인증(OAuth2)과 폼 트리거 인증을 정식(GA)으로 전환하고, 호스팅 채팅 페이지에 nonce 기반 CSP를 적용해 보안 격리를 강화했습니다.

2026년 9월 Teleport 주요 업데이트는 고위험 취약점 13건 공개와 즉시 업그레이드 필요성을 강조하고, 기능 릴리즈 v18.11.0에서는 Linux Desktop Access, 데스크톱 세션 녹화 내보내기, Identity Security CLI, 범용 OIDC 조인, 자동 검색 조직·테넌트 단위 확대 및 GCP CloudSQL 지원 등 보안·접근·자동 검색 기능을 대폭 강화한다. 또한 LTS v17.7.28 보안 공개와 시스템 에이전트 역할 권한 축소, Slack 네이티브 액세스 리뷰, 다양한 버그 수정 및 Go 1.25.12 런타임 업데이트가 포함됩니다.

GitLab 19.3.1, 19.2.5 및 19.1.7 보안 패치 릴리즈는 7건의 보안 취약점을 수정했으며, 모든 셀프‑관리형 인스턴스가 즉시 최신 버전으로 업그레이드하도록 권고합니다. 주요 수정 사항에는 Duo Claude AI 에이전트의 신뢰할 수 없는 제어 영역, 가져오기 파이프라인 및 SCIM API의 DoS, 보호된 환경 접근 제어, 컴플라이언스 프레임워크 인가 우회, 파이프라인 실행 정책 데이터 처리, 병합 요청 승인 규칙 인가 문제가 포함된다. 각 CVE와 심각도, CVSS 점수가 제공되며, 업그레이드 시 데이터베이스 마이그레이션과 다운타임 고려가 필요합니다.

2026년 8월 Mattermost v11.10 업데이트는 WYSIWYG 에디터 베타, 미디어 갤러리 레이아웃, Mattermost Blocks, 무음(silent) 게시, 개인 액세스 토큰(PAT) 만료 알림 및 시크릿 회전 API 등 메시지 작성과 관리 거버넌스를 크게 개선하고, v11.9.1 보안 패치를 포함한 여러 보안·버그 수정과 플러그인·운영 기능 강화가 포함된 주요 기능 및 개선 사항을 제공합니다.

2026년 8월 n8n은 팀 협업·거버넌스와 자체 호스팅 AI 운영을 강화하는 네 차례 주요 릴리즈(v2.32.0‑v2.35.0)를 발표했으며, 워크플로 리뷰·승인 거버넌스 도입, AI Assistant 원클릭 온보딩·Instance AI 기본 활성화, Agent Builder 테스트·HITL·다채널 확장, MCP TypeScript SDK v2 적용, SAML·LDAP·OIDC SSO 및 인증 거버넌스 Public API 확대 등 200여 신규 기능과 300여 버그 수정·안정화가 이루어졌습니다.

GitLab CE/EE 19.2.4, 19.1.6, 19.0.8 및 18.11.11 긴급 보안 패치는 CVE‑2026‑19478(코드 인젝션, CVSS 9.4)과 CVE‑2026‑19650(CSRF, CVSS 7.1) 두 가지 고위험 취약점을 해결하며, 모든 셀프‑관리형 인스턴스는 즉시 해당 버전으로 업그레이드해야 합니다. 패치 적용 후 90일 이내에 상세 이슈가 공개되며, 업그레이드 시 데이터베이스 마이그레이션과 다운타임(단일 노드) 또는 무중단 절차(다중 노드)를 고려해야 합니다. 자세한 내용은 GitLab 릴리즈 핸드북 및 보안 FAQ를 참조하십시오.

GitLab 19.2.2, 19.1.4, 19.0.6 버전이 출시되었으며, 13건의 보안 수정 사항이 포함되어 있어 모든 셀프 관리형 인스턴스의 즉시 업그레이드를 권장합니다. 주요 보안 취약점으로는 애널리틱스 대시보드의 크로스 사이트 스크립팅(XSS), CI/CD 파이프라인 API의 부적절한 인가, Duo Workflow Service의 인가 우회, CI 수동 작업 확인 모달의 XSS 등이 있습니다.

GitLab 19.2.1, 19.1.3, 19.0.5 버전의 보안 패치 릴리즈는 13건의 보안 취약점을 수정했으며, 모든 셀프 관리형 인스턴스는 즉시 업데이트가 권장됩니다. GitLab.com은 이미 적용된 상태로, 주요 수정 내용은 Workhorse 민감 정보 노출, 파이프라인 스케줄 대량 할당, MR 토론 DoS 등이며, 각 CVE와 심각도, CVSS 점수가 제공되고, 버그 수정 및 업그레이드 시 주의사항도 포함합니다.

2026년 7월에 발표된 n8n 최신 릴리즈는 데이터 리댁션 강제 적용 GA, AI 에이전트 지식 관리와 사고 모드, Instance AI 관측성 및 전용 크레딧 풀, 실행 데이터 S3·Azure 스토리지 백엔드 확장, 커스텀 인스턴스 역할 및 스코프 기반 접근 제어, Browser Use 독립 실행 등 네 차례 주요 업데이트(v2.27.0‑v2.30.0)를 통해 보안, AI 기능, 스토리지 확장성, 거버넌스가 크게 강화되었으며 170여 신규 기능과 270여 버그 수정이 이루어졌다.

2026년 7월 Teleport v18.10.0 기능 릴리즈와 v18.9.x·LTS v17.7.26 보안·버그 수정 내용을 요약하면, Windows 데스크톱에서 다중 디렉터리 공유와 세션 AI 요약이 추가되고, Device Bound Session Credentials 호환성, High‑DPI 지원, Sub‑CA 기능, AWS SSRF 및 STS AssumeRole 보안 패치, Kubernetes RBAC 및 verb 강화, 여러 CLI·UI 개선 및 성능·안정성 향상이 포함됩니다. 또한 주요 버그 수정과 운영 체크리스트가 제공되어 업데이트 시 필수 설정과 검토 항목을 안내합니다.