# Hono Release Notes (Seite 2)

> 37 Updates, 1 aktive Quellen, zuletzt aktualisiert am 8. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/hono) · Feed: [RSS](https://updatefeed.de/feed/hono/feed.rss)

## August 2026

### Hono 4.13.2: Fehlerbehebungen, neue Permissions-Policy-Direktiven, schnelleres cors

13. August 2026 · Version 4.13.2

Hono 4.13.2 behebt Fehler in secure-headers, JSX, etag, Client und url, ergänzt fehlende W3C-Permissions-Policy-Direktiven und beschleunigt cors.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.2)

### Hono 4.13.1: Korrekturen bei trie-router, pipe() und etag

7. August 2026 · Version 4.13.1

Hono 4.13.1 behebt Fehler im trie-router, beim Schreib-Lock von pipe() in utils/stream und bei etag für unsichere Methoden oder Fehlerantworten.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.1)

### Hono 4.13.0: Schnellerer Request/Response-Pfad, QUERY-Methode, neue Middleware

3. August 2026 · Version 4.13.0

Hono v4.13.0 beschleunigt den Request/Response-Pfad um bis zu 1,25x, unterstützt erstmals die HTTP-Methode QUERY (RFC 10008) und bringt eine neue Method-Not-Allowed-Middleware.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.13.0)

### Hono 4.12.34: Mehrere Sicherheitslücken in memo(), CORS, Language und Proxy Helper

3. August 2026 · Version 4.12.34

Hono 4.12.34 behebt mehrere Sicherheitslücken, darunter die Weitergabe von memo()-SSR-Ausgaben zwischen Requests, ReDoS in der CORS-Middleware, eine Algorithmic-Complexity-DoS in der Language Middleware und Response-Header im Proxy Helper.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.34)

## Juli 2026

### Hono 4.12.33: Lockerere Cookie-Namensvalidierung, globales fetch statt undici

31. Juli 2026 · Version 4.12.33

Hono 4.12.33 lockert die Namensvalidierung beim Parsen des Cookie-Headers, behandelt Änderungen bei useSyncExternalStore in JSX und ersetzt undici durch das globale fetch.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.33)

### Hono 4.12.32: Fixes für aws-lambda-Typen, SSE, Parsing und CSP

24. Juli 2026 · Version 4.12.32

Hono 4.12.32 behebt Fehler bei aws-lambda-Typen für API Gateway v2, beim Zurücksetzen von Last-Event-ID in SSE, bei Prototypen beim Parsen von Query, Headern und Params sowie bei CSP-Callbacks in secure-headers.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.32)

### Hono 4.12.31: Fixes für parseBody(), cloneRawRequest und SSE-retry

18. Juli 2026 · Version 4.12.31

Hono 4.12.31 behebt Fehler bei der Wiederverwendung von formData in parseBody(), bei Multipart-Boundaries in cloneRawRequest und beim retry-Feld in SSE bei Wert 0.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.31)

### Hono 4.12.30: Fixes bei Cache-Control, 206-Antworten und TypeScript 6

13. Juli 2026 · Version 4.12.30

Hono v4.12.30 behebt Fehler: Cache-Control-Direktiven werden ohne Beachtung der Groß-/Kleinschreibung dedupliziert, 206-Partial-Content-Antworten werden nicht mehr komprimiert, replaceUrlParam im Client verwechselt keine Parameter mit gleichem Präfix mehr, und method-override setzt beim Weiterleiten eines Stream-Bodys im Query-Modus duplex; zudem wurde auf TypeScript 6 aktualisiert.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.30)

### Hono 4.12.29: Fixes bei Client-Headern, Base64, Typen und etag

10. Juli 2026 · Version 4.12.29

Hono v4.12.29 enthält mehrere Fehlerbehebungen, darunter das Zusammenführen von Funktions-Headern mit Request-Headern im Client, korrektes Base64-Encoding bei content-kodierten Antworten in lambda-edge und aws-lambda, bessere JSONParsed-Typen für Arrays, Korrekturen im trie-router und die Behandlung von If-None-Match: * als Treffer bei etag.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.29)

### Hono 4.12.28: Fixes bei serve-static, Content-Type, Bun und aws-lambda

6. Juli 2026 · Version 4.12.28

Hono v4.12.28 behebt Fehler: serve-static behandelt leeren Inhalt als gefunden, Content-Type wird ohne Beachtung der Groß-/Kleinschreibung abgeglichen, Bun meldet das angeforderte Subprotokoll in WSContext.protocol, aws-lambda erkennt V2-Events über den Request-Kontext, und eine zirkuläre Abhängigkeit zwischen body.ts und request.ts entfällt.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.28)

## Juni 2026

### Hono 4.12.27 mit Sicherheitsfixes

23. Juni 2026 · Version 4.12.27

Version 4.12.27 behebt Sicherheitslücken: fehlende Kontext-Isolierung pro Request in hono/jsx, einen XSS-Bypass in cx() von hono/css und das fälschliche Verwerfen wiederholter Header-Werte im API-Gateway-v1-Adapter von hono/aws-lambda.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.27)

### Hono 4.12.26

18. Juni 2026 · Version 4.12.26

Version 4.12.26 passt lambda-edge an die Deno-Lib-Typen für die Content-Length-Kodierung an und stellt die npm-Veröffentlichung auf OIDC Trusted Publishing um.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.26)

### Hono 4.12.25 mit Sicherheitsfixes

9. Juni 2026 · Version 4.12.25

Version 4.12.25 behebt Sicherheitslücken in der CORS-Middleware (Origin-Spiegelung mit Credentials), im Body Limit auf AWS Lambda bei zu niedrigem Content-Length sowie Path Traversal in serveStatic unter Windows über %5C und weitere Probleme.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.25)

### Hono 4.12.24

8. Juni 2026 · Version 4.12.24

Version 4.12.24 korrigiert die IPv6-Behandlung in utils/ipaddr (Erweiterung von "::" und Darstellung der unspezifizierten Adresse) und verbessert die Fehlermeldung von bearer-auth.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.24)

## Mai 2026

### Hono 4.12.23

25. Mai 2026 · Version 4.12.23

Version 4.12.23 exportiert die Context-Klasse öffentlich, ergänzt eine contentTypeFilter-Option für compress und normalisiert in serve-static alle Backslashes sowie korrigiert die IPv6-Komprimierung einzelner 0-Gruppen.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.23)

### Hono 4.12.22

22. Mai 2026 · Version 4.12.22

Version 4.12.22 legt den MIME-Charset je Typ fest, berücksichtigt Accept-Encoding bei compress, gibt unter Deno das ausgehandelte WebSocket-Subprotokoll zurück und behandelt msgpack als komprimierbaren Inhaltstyp.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.22)

### Hono 4.12.21 mit Sicherheitsfixes

19. Mai 2026 · Version 4.12.21

Version 4.12.21 behebt Sicherheitslücken bei app.mount() mit prozentkodierten Pfaden, bei der IP-Restriction mit nicht-kanonischem IPv6, bei fehlender Bereinigung von sameSite und priority im Cookie-Helper sowie bei der JWT-Middleware.

[Originalquelle](https://github.com/honojs/hono/releases/tag/v4.12.21)
