핵심 요약
Homebrew 7.0.0이 정식 출시됐습니다. 설치·업그레이드 처리 성능과 샌드박스를 강화하고, OSV 기반 내장 취약점 검사 brew vulns와 Homebrew 전용 advisory 데이터베이스, macOS용 공식 GUI BrewUI를 추가했습니다. 동시에 macOS Catalina 10.15 이하 지원을 종료하고 Intel Mac을 Tier 3로 전환했습니다.
주요 변경
brew vulns로 설치된 formula의 알려진 취약점을 확인할 수 있으며 심각도·의존성·Brewfile·수정 가능 여부 기준으로 필터링할 수 있습니다.- macOS 설치 샌드박스를 강화했고, 악성 cask가 LaunchServices를 통해 샌드박스 밖에서 코드를 실행할 수 있던 중간 심각도 취약점
GHSA-5263-whxq-77hp를 7.0.0에서 수정했습니다. - Intel Mac은 Tier 3로 이동해 신규 bottle의 정기 제공이 중단되며, macOS Catalina 10.15 이하는 더 이상 실행 대상이 아닙니다.
- macOS Tahoe 26 이상에서는 공식 GUI BrewUI를 사용할 수 있고, Linux 샌드박스는 Bubblewrap 대신 Landlock으로 전환됐습니다.
- formula
post_install·cask flight hook은 선언형*_stepsAPI로 대체 예정이며 third-party tap에는 2027년 12월 11일까지 마이그레이션 경고가 적용됩니다.
개발자 영향
macOS·Linux 개발 환경에서 Homebrew를 쓰는 팀은 7.0.0으로 올리면 취약점 점검과 더 강한 설치 격리를 바로 활용할 수 있습니다. Intel Mac이나 오래된 macOS를 CI·개발 장비로 유지하고 있다면 bottle 제공과 지원 범위가 줄어드는 만큼 마이그레이션 계획을 확인해야 하며, 자체 tap을 운영한다면 legacy install hook을 새 선언형 steps API로 옮겨야 합니다.
발표 시각(KST): 2026년 9월 13일 · 공식 원문에 세부 시각 미표시
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.