v1.12.7
セキュリティアドバイザリー: 攻撃者が制御するSSHサーバーに接続するためにリモート実行またはファイルプロビジョナーを使用する場合、サーバは予期せぬ特定のパケットタイプを送信することで、接続を先制ブロックすることがあります。(#4551) これは、上流のGoセキュリティアドバイザリーCVE-2026-78662とCVE-2026-56855に対応しています。
セキュリティアドバイザリー: 攻撃者が制御するSSHサーバーに接続するためにリモート実行またはファイルプロビジョナーを使用する場合、サーバは予期せぬ特定のパケットタイプを送信することで、接続を先制ブロックすることがあります。(#4551) これは、上流のGoセキュリティアドバイザリーCVE-2026-78662とCVE-2026-56855に対応しています。
バグ修正: 構成に短期間資源がある場合、トフーショー -json <planfile> が再び動作します。(4623) について現在、一時的な出力値は、計画段階からの古い値を使用するのではなく、適用段階中に常に再評価されます。(第4582号)
OpenTofu 1.13.0 オープントーフ 1.13.0 が公式に公開されていることをお知らせします! ハイライト Windows on ARM64は現在サポートされているプラットフォームです OpenTofu v1.13.0から開始して、現在、ARM64 (aarch64とも呼ばれている) CPUアーキテクチャを対象とした Windows を対象とした公式パッケージを提供しています。OpenTofu v1.13では、新しい機能がいくつか導入されています。
v1.13.x リリースシリーズは 2027 年 8 月 1 日までサポートされています。1.13.0 (未公開) アップグレードメモ: プロビジョナー用の"winrm"接続タイプはサポートされません。(#4012) この接続タイプは、OpenTofu v1.12 で廃止され、現在 v1.13 で削除されています。この機能を実装するために OpenTofu が使っていた 上流ライブラリの一部は 維持されていないので
v1.13.x リリースシリーズは 2027 年 8 月 1 日までサポートされています。1.13.0 (未公開) アップグレードメモ: プロビジョナー用の"winrm"接続タイプはサポートされません。(#4012) この接続タイプは、OpenTofu v1.12 で廃止され、現在 v1.13 で削除されています。この機能を実装するために OpenTofu が使っていた 上流ライブラリの一部は 維持されていないので
セキュリティアドバイザリー: モジュールまたはプロバイダーパッケージのインストールのためにOCIディストリビューションレジストリと相互作用する際に、以前のバージョンのOpenTofuは、元の原点のために意図された認証情報をHTTPリダイレクトのターゲットに誤って再送信することがあります。(#4422) 攻撃者が制御するリモートステートバックエンドや プロバイダー/モジュールレジストリとやり取りするとき、 OpenTofu の以前のバージョンの tofu init は。..
セキュリティアドバイザリー: モジュールまたはプロバイダーパッケージのインストールのためにOCIディストリビューションレジストリと相互作用する際に、以前のバージョンのOpenTofuは、元の原点のために意図された認証情報をHTTPリダイレクトのターゲットに誤って再送信することがあります。(#4423) 攻撃者が制御するリモートステートバックエンドや プロバイダー/モジュールレジストリとのやり取りでは、
セキュリティアドバイザリー: v1.12 シリーズの以前のリリースにはいくつかの脆弱性がある可能性があります。 暗号化されたクライアント Hello 実装 (go stdlib を通して OpenTofu によって使用されます) は、ハンドシェイク中に、以前に共有されたキーアイデンティティを漏洩させ、ハンドシェイクを収集できる受動的なネットワークオブザーバーが、ECH が使用されているときでさえ、サーバのホスト名を匿名化することを可能にします。ティ。..
セキュリティアドバイザリー: v1.11 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 暗号化されたクライアント Hello 実装 (go stdlib を通して OpenTofu によって使用されます) は、ハンドシェイク中に以前に共有されたキーアイデンティティを漏洩させ、ハンドシェイクを収集できる受動的なネットワークオブザーバーが、ECH が使用されているときでさえ、サーバーのホスト名を匿名化することを可能にします。ティ。..
バグの修正: plan -out は、 plan に ライフサイクル { destroy = false } の リソース が含まれ、その リソース を 置き換える 必要 が ある と し て も 失敗 し て い ます。(#4324) 移動ブロックは、プロバイダのソースアドレスを正しく比較します。(#4280) [https://github.com//pull/4280] 正確なソース プロバイダー アドレスは Provider MoveResource リクエストに転送されます。#4355...
バグ修正: 移動ブロックは、プロバイダのソースアドレスを正しく比較します。(#4280) [https://github.com//pull/4280] 正確なソース プロバイダー アドレスは Provider MoveResource リクエストに転送されます。(#4355) [https://github.com//pull/4355] 全変更ログ: v1.11.11...v1.11.12
バグ修正: 前回のパッチリリースからの不完全なOTEL依存性のアップグレードを修正します。(#4303) 全変更ログ: v1.11.10...v1.11.11
バグ修正: TF_ENCRYPTION を空白でしか扱わない。(#4265) ライフサイクル。アナブル評価の結果の値は、現在、不使用マークが正しく処理されています (#4162) ライフサイクル。アナブルにおける短期の値の使用制限を明確にするためのドキュメントを更新します。#4220 トーフーコンソール -ロック=偽 意図通り動作#4291 セキュリティ アドバイザー: v1.12 の前のリリース。..
バグ修正:ライフサイクルにおける短期の値の使用制限を明確にするためのドキュメントを更新。(#4220) セキュリティアドバイザー: v1.11 シリーズの以前のリリースでは、悪意のある URL (#4292) を介して特定の git 操作中に任意のファイルを読み取ることができます。GHSA-q7j3-v8qv-22vq 全変更ログ: v1.11.9...v1.11.10
1.11.9 セキュリティアドバイザリー: v1.11 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 OpenTofu を通して ssh を使用すると、ハングやパニックが発生します。以前は、CA に属する撤回された"SignatureKey"は、撤回を正しく確認できませんでした。キーとサインキーの両方が @revoked にチェックされています。状態暗号化のために、OpenBaoキープロ。..
1.12.2 セキュリティアドバイザリー: v1.12 シリーズの以前のリリースでは、いくつかの脆弱性によって影響を受けることがあります。状態暗号化のために、OpenBao キー プロバイダーはラッピング アルゴリズムで使用されれば、JWE が特別に作成されている場合、パニックを引き起こしたり、ハングを起こす可能性があります。この問題は現在 (#4177) に修正されています。 v1.12 シリーズの以前のリリースでは、いくつかの脆弱性によって影響を受けることがあります:...
セキュリティアドバイザリー: v1.12 シリーズの以前のリリースは、いくつかの脆弱性によって影響を受ける可能性があります。 OpenTofu を通して ssh を使用すると、ハングやパニックが発生します。以前は、CA に属する撤回された"SignatureKey"は、撤回を正しく確認できませんでした。キーとサインキーの両方が @revoked にチェックされます。この問題は#4145で修正されました バグ修正: v1.12.0で導入されたバグを解決。..
OpenTofu 1.12.0 オープントーフ 1.12.0 が公式に公開されました!このリリースサイクルは、主要な新しい機能と統合を導入します: ダイナミック prevent_destroy OpenTofu v1.12.0 では、同じモジュール内の他の場所に利用可能な他の値で prevent_destroy をダイナミックに定義することができます。例えば:変数"prevent_destroy_database" { type = bool defa...
セキュリティアドバイザリー: v1.11 シリーズの以前のリリースでは、過剰な時間を要し、最大フレームサイズがゼロを指定する HTTP2 サーバーに外部データを送信することがあります。これで解決した(#4094) 攻撃者が制御するサーバーから依存をインストールするように操作者を強制できる攻撃者は、これを利用してtofu init中に予期せぬリソース消費を引き起こす可能性があります。ほら
バグ修正: プロバイダーのパッケージをローカルキャッシュディレクトリにインストールする際に、インストールプログラムは、予想されたチェックサムに一致しないキャッシュに既に矛盾するエントリがある場合はエラーを返します。以前は、OpenTofuは、そのケースの既存のエントリを静かに書き替えただけでした。(#4082) 全変更ログ: v1.11.6...v1.11.7
バグ修正: プロバイダーのパッケージをローカルキャッシュディレクトリにインストールする際に、インストールプログラムは、予想されたチェックサムに一致しないキャッシュに既に矛盾するエントリがある場合はエラーを返します。以前は、OpenTofuは、そのケースの既存のエントリを静かに書き替えただけでした。(#4082) "BUG:未初期化機能。..