Zum Inhalt springen

NetBird Release Notes

27 Einträge aus 1 Quelle. Zuletzt aktualisiert:

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird v0.81.0-canary.pr-8098.1

Ein nicht erreichbarer Relay beeinträchtigt im Client nicht mehr die anderen Relays, das Management gibt bei abgelaufenem oder ungültigem Setup-Key einen Permission-denied-Fehler zurück, und Crowdin-Service-PRs sind von Titel- und Dokumentationsprüfungen ausgenommen.

Changelog

  • 5433e92183e9d9d723101095bd88de5b559b68ca [client] Stop one unreachable relay from churning the others (#8098)
  • ae7ad5e0c8a31638752c2838257353d31be874f2 [management] Return permission-denied error when setup key is expired or invalid (#8086)
  • e2a2d379c5c3cd24a1fb5ca2e758cc09d304294d [infrastructure] Exempt Crowdin service PRs from title and docs checks (#7170)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird v0.81.0-canary.pr-7395.1: Canary-Build mit Client- und Sicherheitsänderungen

Das Canary-Build v0.81.0-canary.pr-7395.1 von NetBird enthält Änderungen wie einen Client-Fix, der nicht mehr das ganze Gerät ausliest, um einen Peer-Endpunkt zu löschen, strengere base64url-Prüfung für JWTs, einmalig nutzbare Codes für die OIDC-Session-Übergabe und den Ersatz des eBPF-WireGuard-Proxys durch Loopback-Endpunktadressierung.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird v0.81.0-canary.pr-7890.1

Diese Canary-Version überarbeitet die Zertifikats-Posture-Checks im Client, unter anderem mit Challenge-Fenstern von mindestens 30 ganzen Sekunden, gemeinsam genutzter Proof-Collection über Engine-Neustarts hinweg und dem Schließen nicht nutzbarer PKCS#11-Module.

Changelog

  • 88d8baac3f4b135502aa3dba86e15a4b95f32a76 Time the lost-collection wait from the oldest collection still running
  • 2f66426f9f45651b5067504dc031d35a0516eeb7 Merge branch 'certificate-posture-client' into rm_certs_posture_chk
  • ab75020c695207b12046519610856a8bcefc6f67 Fix the pending checks comments
  • 6f0dcfed9d65a6979942027b3cc60c8b5558d889 Accept only whole-second challenge windows of at least 30 seconds
  • a99026664912c438bdd53e1e3ec6c50a6f95ab73 Start the certificate challenge refresher only once the account manager is built
  • e02c3828c63a084303e7ac67d0e5192d27a66c1e Keep an account tracked for certificate challenges when it is tracked again during its refresh
  • d9f1a94d9f341d1fa61de9783840acac1a7d77be Let a lost proof collection go after ten deadlines, sharing the slots across engine restarts
  • 23a78098359b9e60025037b48633eb44310a14ed Merge certificate-posture-client into rm_certs_posture_chk
  • 3d629c565d49f24a7b2628f631ddf3aa07818806 Close a PKCS#11 module that loads but cannot be used
  • f603251d8796bc508a807c34aacc74f677b75042 Share the proof collection single-flight across engine restarts
  • d70249adbcbd59f1f2814612b3fcbf55981b5c9c Report no lost certificate when the engine stops during a proof collection
  • 4ad5c16cd47f66198bb5b6a8369f41a91b8c28f0 Keep the newest posture checks pending whatever made their meta sync fail
  • 0dab17141ffc4180bdc5d10954bfb0c76ba7922d [management] Keep the certificate challenge comments to what the history does not say …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.80.0: Sicherheitsverbesserungen und sicherere Downloads

NetBird v0.80.0 bringt Sicherheitsverbesserungen wie kontenübergreifende Validierung bei Agent-Network-Gateways und Proxy-Clustern, abgelehnte HTTP-Redirects bei IdP-Clients, Widerruf der lokalen Dex-Session bei Passwortänderung sowie signierte und ratenbegrenzte Upload-URLs, außerdem sicherere Install-Skript-Downloads im Client.

Release Notes for v0.80.0

What's New

🔒 Security and Access Control

  • Refused to pin an agent network gateway onto another account's host, adding cross-account validation for gateway assignments. #7519
  • Validated proxy cluster on Agent Network bootstrap, preventing an agent network from bootstrapping onto another account's proxy cluster. #7402
  • Refused HTTP redirects on IdP clients, preventing open redirect attacks against identity provider integrations. #7579
  • Revoked local Dex session on embedded IdP password change, ensuring sessions are properly invalidated when credentials are updated. #7556
  • Added upload URL signing and rate limiting for file upload endpoints. #7502

🖥️ Client Improvements

  • Staged install script downloads in a private temp directory, preventing other processes from tampering with downloaded files before installation. #7534
  • Enforced HTTPS on install script downloads, ensuring all client downloads use secure connections. #7545 …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.80.0-rc.2: Proxy- und Client-Fixes

NetBird v0.80.0-rc.2 wendet im Proxy die HTTP-Version des Upstreams vor dem Klonen der Transports an, vermeidet im Client das Auslesen des ganzen Geräts beim Löschen eines Peer-Endpunkts und korrigiert das Flow-Auth-Secret bei Migrationen auf externe Relays.

Changelog

  • 7a53a7b31907f8773609f69a6bc4d0adb1615060 [proxy] Apply the upstream HTTP version before cloning transports (#7806) (#7813)
  • da483ab0e6ddbdad127b726f2daa297d3081c8a2 [client] Stop dumping the whole device to clear one peer endpoint (#7632) (#7741)
  • 6441417eab01453ec8f9e382f45d9ff2b29a6761 [infrastructure] Fix flow auth secret for external Relay migrations (#7731) (#7737)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.80.0-rc.1: Kontenübergreifende Prüfungen und RPM-Metadaten

NetBird v0.80.0-rc.1 enthält unter anderem kontenübergreifende Prüfungen für Agent-Network-Gateways und Proxy-Cluster, gesicherte Install-Skript-Downloads per HTTPS in einem privaten Temp-Verzeichnis, RPM-Metadaten für die Red-Hat-Zertifizierung und das Auslesen von X-Real-IP für die Peer-Verbindungs-IP.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird v0.81.0-canary.pr-7662.1: Canary-Build mit Gateway-Prüfungen

Das Canary-Build v0.81.0-canary.pr-7662.1 von NetBird enthält Änderungen wie Prüfungen für Agent-Network-Gateways und Proxy-Cluster, gesicherte Install-Skript-Downloads im Client sowie RPM-Metadaten für die Red-Hat-Zertifizierung.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.79.0: Light Mode, MDM-Richtlinien und UBI-Image

NetBird v0.79.0 führt in der Desktop-App einen Light Mode mit den Optionen System, Light und Dark ein und bringt MDM-Richtlinien für die mobilen SDKs, ein rootloses Red-Hat-UBI-Container-Image sowie Verbesserungen bei DNS, Relay-Verbindungen und Reverse-Proxy-Zugriffskontrollen, dazu Fixes für einen Windows-Tray-Deadlock und den MDM-Einstellungs-Snapshot.

Release Notes for v0.79.0

New Feature: Desktop Light Mode

The desktop app now gives you three appearance options: System, Light, and Dark. Follow your operating system's theme or choose the look you prefer. The new light theme covers the connection view, settings, profiles, and dialogs, with matching native window appearance on Windows, macOS, and Linux. #7344 by @TechHutTV

<img width="2022" height="1542" alt="image" src="https://github.com/user-attachments/assets/2081f103-f766-4f2d-92df-b304eaaa5acb" />

This release also brings shared MDM policy enforcement to the mobile SDKs, a rootless Red Hat UBI container image, and improvements to DNS, relay connections, and reverse proxy access controls.

What's Changed

Desktop Client Improvements

  • Fixed a Windows tray deadlock that could freeze the app when a double-click opened a window while another window was still being created. #7449 by @pappz
  • Fixed the MDM settings snapshot so the UI correctly reports when remote jobs are managed by policy. #7485 by @pappz

Client Improvements

  • Added MDM policy bridges and shared enforcement for the iOS and Android SDKs, keeping managed settings and profile restrictions consistent with the desktop client. #6435 by @riccardomanfrin …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.79.0-rc.1: Light Mode und strengere OIDC-Validierung

NetBird v0.79.0-rc.1 enthält unter anderem einen konfigurierbaren Upstream-HTTP-Version-Parameter im Proxy, den Fix für den Windows-Tray-Deadlock, den neuen Light Mode mit System-, Light- und Dark-Theme sowie strengere OIDC-Issuer-Validierung und Forwarded-IP-Header nur von vertrauenswürdigen Peers.

Changelog

  • a54d96cd72b453f15807b665ceed83ddbd1c2b0e [proxy] Make the upstream HTTP version configurable (#7410)
  • 2d28f9002a7a43f6a3da322b643efb6ab5242fe5 [client] Fix the Windows tray deadlock on re-entrant window creation (#7449)
  • 0f797f89c1d6c36d201a81b5610e7850fda82bc8 [client] Bump wireguard-go to 8bf8fa968f1a (#7532)
  • 791401060d2b95e5f51e3439c0649729132f571e [management] Prevent deleting groups referenced by agent network budget rules (#7450)
  • 973173be9ca68abcf32b4a59aa5b6dfe6351c984 [misc] Pull the MinIO test image from quay.io (#7516)
  • 82b1c7da222382a5f1013a3fabc0965a703109f4 [management] Harden OIDC issuer validation and discovery (#7435)
  • b789ffbb9fc77e4ef9575023a6603bbdc7105f86 [management] Expire unvalidated custom domain registrations (#7497)
  • ec0c36b0e7b34fd17948ff3fcd7c77d50104750e [client] Add light mode with system, light, and dark theme options (#7344)
  • f422c4165437679a1470893e7917a8ef597a2277 [management] extract peer update logic and wrap it in tests (#7338)
  • 794956a7a313c8919fd92123fb06ff30b7b0032a [client] Fix relay instance address race (#7498)
  • 58114f98fb253ea3e4abf6eefe07d3d57b43e5d5 [management] Only trust forwarded-IP headers from configured trusted peers (#7454)
  • b57f0e56085bb57d05611b2c378913a2b9098c43 [infrastructure] Preserve snapshot image variant tags (#7511)
  • ad3f570e324c1098d4f035466e77730e7df1b214 [management] validate the domain for the flock in proxy (#7501) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird v0.80.0-canary.pr-7535.1: Test-Build mit Reverse-Proxy-Gruppenzugriff

Das Canary-Build v0.80.0-canary.pr-7535.1 von NetBird ist nur zum Testen gedacht und enthält unter anderem erzwungenen Reverse-Proxy-Gruppenzugriff für OIDC-Sessions, Einschränkungen für ungewöhnliche IP-Adressen bei direkten Upstream-Hosts und frische Systeminfos bei jedem Management-Sync-Stream-Connect.

Canary release

Only testable code based on ongoing development.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.78.2: Windows-Tray-Deadlock behoben

NetBird v0.78.2 behebt den Windows-Tray-Deadlock bei wiederholter Fenstererstellung und aktualisiert wireguard-go auf 8bf8fa968f1a.

What's Changed

Full Changelog: https://github.com/netbirdio/netbird/compare/v0.78.1...v0.78.2

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.78.1: Netzwerke mit Peer-basierten Routern

NetBird v0.78.1 liefert Netzwerke mit Peer-basierten Routern aus der SQLite-Network-Map aus.

What's Changed

Full Changelog: https://github.com/netbirdio/netbird/compare/v0.78.0...v0.78.1

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.78.0: Rosenpass über Reverse Proxy, Go 1.26 und mehr

NetBird v0.78.0 lässt Rosenpass über den eingebetteten Reverse Proxy im permissiven Modus laufen (abschaltbar mit NB_PROXY_ROSENPASS=false) und bringt überarbeitete Lazy Connections, Agent-Network-/LLM-Gateway-Erweiterungen, eine NRPT-Catch-All-Regel für DNS unter Windows, einen lokalen Prometheus-Metrics-Endpunkt im Client, Go 1.26 sowie vereinheitlichte ACL-Filterung für Peers und Routen.

Release Notes for v0.78.0

Highlights

  • Rosenpass now works through the embedded reverse proxy (#6763). Until now the proxy ran no Rosenpass at all, so peers with Rosenpass enabled failed to establish through it on a PSK mismatch — an incompatibility that was never documented. The proxy now runs Rosenpass in permissive mode, so it connects both to Rosenpass-enabled peers and, exactly as before, to peers without it. NB_PROXY_ROSENPASS=false turns it off.
  • Lazy connections reworked: per-peer lazy state, proxy peers lazy by default, and the lazy exclusion list removed (#6762, #6763).
  • Agent Network / LLM gateway: agentgateway integration, access roles and self-service endpoints, Bedrock model discovery served from the control plane, guardrail allowlists for declared model ids, and the endpoint conformed to the LLM gateway protocol (#7274, #7221, #7250, #7239, #7154, #7389, #7246).
  • DNS on Windows: a catch-all NRPT rule when NetBird is the primary resolver (#7071), closing the leak/poisoning window towards the system resolvers. Use netbird service reconfigure --service-env NB_USE_LEGACY_DNS_RESOLUTION=true to restore the old behavior.
  • Local Prometheus metrics endpoint on the client (#6689).
  • Go 1.26 and go-quic v0.62.0 across client, relay and management (#7359).
  • Unified ACL filtering for peers and routes, with multi-source rules (#6322). An internal …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.77.1: Device-Code-Flow-Fix und SSH unter Android

NetBird v0.77.1 behebt unter Linux die ständige Nutzung des Device-Code-Flows bei Session-Verlängerung und SSH-Authentifizierung, ergänzt die Windows-DNS-Konfiguration im Debug-Bundle, stellt SSH-Funktionen unter Android bereit und verbessert Windows-Routenwahl sowie NRPT-Regel-Löschung.

Release Notes for v0.77.1

What's New

Client Improvements

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.77.0: Agent Network, Nutzungserfassung und Anonymisierung

NetBird v0.77.0 überarbeitet Endpoint-Identität und Settings-Bootstrap im Agent Network, ergänzt Reverse-Proxy-Nutzungserfassung, führt strikte Anonymisierung samt MAC-Adressen in Debug-Bundles ein und behebt unter anderem einen macOS-DNS-Panic bei fehlerhafter scutil-Ausgabe.

Release Notes for v0.77.0

What's New

Agent Network

Client Improvements

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.76.3: Posture-Check-Cache und Reverse-Proxy-Zugriff

NetBird v0.76.3 wärmt den Posture-Check-Cache bei der Network-Map-Erzeugung vor, aktiviert den WireGuard-Watcher nach einem Lazy Wake wieder, verbessert Updates betroffener Peers bei Benutzeränderungen und verweigert wartenden sowie gesperrten Benutzern den Reverse-Proxy-Zugriff.

What's Changed

Full Changelog: https://github.com/netbirdio/netbird/compare/v0.76.2...v0.76.3

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.76.2: Linux-UI-Abhängigkeiten und Client-Korrekturen

NetBird v0.76.2 bringt unter anderem GTK4/WebKitGTK-Abhängigkeiten für die Linux-UI-Pakete, korrigierte Android- und iOS-Client-Abläufe, pro Submodul aufgelöste Agent-Network-Berechtigungen und eine korrekte Behandlung leerer Network Maps.

What's Changed

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.76.1: Android-Session-Ablauf und Management-LLM-Preise

NetBird v0.76.1 unterstützt Session-Ablauf unter Android, schränkt Debug-Bundle-Log-Pfade und Upload-Ziele ein, behebt eine Lock-Order-Inversion im Daemon und führt Management-eigene LLM-Preise ein, wofür Management und Proxy gemeinsam aktualisiert werden müssen, da sonst die Kostenerfassung still deaktiviert wird.

What's Changed

Agent Network

New Contributors …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.76.0: Lokale Rechteausweitung im Client-Daemon behoben

NetBird v0.76.0 behebt eine lokale Rechteausweitung im Client-Daemon (Versionen 0.5.0 bis 0.75.1), indem lokale Aufrufer nun per Kernel-Identität geprüft werden und das Aktivieren von SSH-Server, SSH-Root-Login oder deaktivierter SSH-Authentifizierung root- bzw. Administratorrechte erfordert, wobei Windows statt Loopback-TCP eine Named Pipe nutzt.

Security

Fixes a local privilege escalation in the client daemon (https://github.com/netbirdio/netbird/security/advisories/GHSA-qcpp-8vwj-hhwr). The daemon's local control interface accepted any local caller without authentication, so an unprivileged user on the same machine could enable the embedded SSH server, turn on SSH root login and disable SSH authentication, and then open a root shell. Every version from 0.5.0 to 0.75.1 is affected: on Linux, macOS and FreeBSD through the world-writable Unix socket, and on Windows through the loopback TCP listener, which carried no caller identity at all. Reported by @neewek.

The daemon now derives each local caller's identity from the kernel and requires root, or an administrator on Windows, to enable the SSH server, enable SSH root login, disable SSH authentication, or to change the management URL or deregister the peer while that profile has the SSH server enabled. On Windows it serves a named pipe instead of loopback TCP, and existing installations are migrated automatically.

Upgrade note: if you enable any of those settings from a script or an unprivileged session, run the command with sudo, or from an elevated prompt on Windows. Turning them off is unchanged, and so is everything else on the socket.

Learn more here

What's Changed …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

NetBird

NetBird Version 0.75.1: Kostenerfassung, Claude Opus 5 und Client-Fixes

NetBird v0.75.1 ergänzt Prompt-Cache-Token- und Kostenerfassung sowie Unterstützung für Claude Opus 5 im Agent Network, begrenzt Modell-Allowlists pro Policy, Gruppe und Provider und bringt mehrere Client-Fixes, etwa zu Lazy Connections, veralteten Routing-Peers und dem Beenden der GUI am Ende der Windows-Session.

Release Notes for v0.75.1

What's New

Agent Network

Client Improvements

Originalquelle(öffnet in neuem Tab)Problem melden