Zum Inhalt springen

Traefik Release Notes

18 Einträge aus 1 Quelle. Zuletzt aktualisiert:

Folge Traefik, um die Release Notes in deinen Feed zu holen.

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.14 behebt mehrere Sicherheitslücken und Fehler

Version 3.7.14 behebt acht per Advisory gemeldete Sicherheitslücken (CVE) sowie Fehler, darunter Aktualisierungen von go-acme/lego auf v5.5.2 und das Schließen der neu angelegten ACME-Speicherdatei unter Windows, und verweist auf den Migrationsleitfaden.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [acme] Bump github.com/go-acme/lego/v5 to v5.5.1 (#13929 @ldez)
  • [acme] Bump github.com/go-acme/lego/v5 to v5.5.2 (#13952 @ldez)
  • [acme] Close the newly created ACME storage file on Windows (#13860 @datrixlab) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.58 mit Sicherheits- und Fehlerbehebungen

Version 2.11.58 behebt fünf per Advisory gemeldete Sicherheitslücken (CVE) und enthält Fehlerbehebungen, etwa zu negierten Matchern in Regel-Domains, dem TLS-Status von Anfragen, Sticky-Transports pro ServersTransport und isolierten NTLM-/Kerberos-Backend-Verbindungen.

CVE fixed:

Bug fixes:

  • [docker] Bump github.com/docker/cli to v29.8.1 (#13934 @kevinpollet)
  • [rules] Ignore negated matchers when parsing rule domains (#13863 @rtribotte)
  • [server] Bump golang.org/x/crypto to v0.57.0 (#13930 @kevinpollet)
  • [server] Ensure that the request TLS state is always set (#13985 @rtribotte)
  • [service] Dedicate a sticky transport per ServersTransport (#13838 @sdelicata)
  • [service] Isolate preauthenticated NTLM and Kerberos backend connections (#13902 @kevinpollet) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.13 behebt Sicherheitslücken und ACME-Fehler

Version 3.7.13 behebt sechs per Advisory gemeldete Sicherheitslücken (CVE) und enthält Fehlerbehebungen, darunter go-acme/lego v5.4.1 sowie geänderte Standardvorgaben für die rekursive Nameserver-Propagation bei der DNS-01-Challenge, und verweist auf den Migrationsleitfaden.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [acme] Bump github.com/go-acme/lego/v5 to v5.4.1 (#13759 @ldez)
  • [acme] Disable recursive nss propagation by default for DNS challenge (#13830 @rtribotte)
  • [acme] Do not require recursive nameservers propagation by default for the DNS-01 challenge (#13710 @amazon7737)
  • [acme, tls] Ignore negated matchers when parsing rule domains (#13725 @rtribotte) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.57: Drei Sicherheitslücken behoben, Änderungen bei HTTP/3 und h2c

Traefik v2.11.57 behebt drei Sicherheitslücken, deaktiviert die rekursive NSS-Propagation bei der ACME-DNS-Challenge standardmäßig, nutzt einen eigenen Transport pro HTTP/3-Client-Verbindung, weist Anfragen mit opakem Request-Target ab und leitet h2c-Upgrade-Header nicht mehr ans Backend weiter.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [acme] Disable recursive nss propagation by default for DNS challenge (#13830 @rtribotte)
  • [http3] Dedicate a transport per HTTP/3 client connection (#13812 @sdelicata)
  • [server] Deny request with an opaque request target (#13796 @sdelicata)
  • [server] Do not forward h2c upgrade headers to the backend (#13797 @sdelicata)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.12: Drei Sicherheitslücken behoben, Timeouts und Header-Größe auch für HTTP/3

Traefik v3.7.12 behebt drei Sicherheitslücken, wendet Read-Timeout, Idle-Timeout und maximale Header-Größe auch auf HTTP/3 an, ergänzt eine Entrypoint-Option für Request-Header mit Alias-Namen und korrigiert mehrere Fehler in den Kubernetes-Providern.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [fastproxy] Bump github.com/valyala/fasthttp to v1.73.0 (#13769 @mmatur)
  • [file] Include the filename in file provider configuration errors (#13527 @lazerg)
  • [http3] Apply read timeout, idle timeout, and max header bytes for HTTP/3 (#13717 @gndz07)
  • [k8s] Fix typos in docs and an OCSP log message (#13722 @MsfPablo)
  • [k8s, k8s/ingress-nginx] Fix redirect www host with a non-numeric port (#13708 @mmatur)
  • [k8s/ingress-nginx] Fix TLS option name collision across namespaces in the ingress-nginx provider (#13721 @gndz07)
  • [server] Add an entry point option to handle request headers with aliasing names (#13720 @rtribotte) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.56: Zwei Sicherheitslücken behoben, HTTP/3-Timeouts, etcd-Update auf v3.5.33

Traefik v2.11.56 behebt zwei Sicherheitslücken, wendet Timeouts und maximale Header-Größe auf HTTP/3 an, ergänzt eine Entrypoint-Option für Request-Header mit Alias-Namen, lehnt negative Gewichte in TCP- und UDP-Weighted-Services ab und aktualisiert die etcd-Client-Module auf v3.5.33.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [http3] Apply read timeout, idle timeout, and max header bytes for HTTP/3 (#13717 @gndz07)
  • [server] Add an entry point option to handle request headers with aliasing names (#13720 @rtribotte)
  • [tcp, udp] Reject negative weights in TCP and UDP weighted services (#13749 @rtribotte)
  • Bump etcd client modules to v3.5.33 (#13756 @mmatur)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.11: Vier Sicherheitslücken behoben, quic-go v0.61.0, CRD-Namenskollisionen

Traefik v3.7.11 behebt vier Sicherheitslücken, lehnt in FastProxy Statuscodes außerhalb des gültigen Bereichs ab, aktualisiert quic-go auf v0.61.0 und verhindert im Kubernetes-CRD-Provider Namenskollisionen bei generierten Namen, zudem gibt es eine Option zur Einschränkung des Namespace der Standard-TLS-Ressourcen.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [fastproxy] Reject out-of-range status codes from backends when using FastProxy (#13635 @gndz07)
  • [http3] Bump github.com/quic-go/quic-go to v0.61.0 (#13688 @jnoordsij)
  • [k8s/crd] Prevent generated name collisions in the Kubernetes CRD provider (#13656 @rtribotte)
  • [k8s/crd] Add an option to restrict the namespace of the default TLS resources (#13665 @rtribotte)
  • [k8s/crd] Scope generated Kubernetes Service names to their parent in the CRD provider (#13668 @rtribotte)
  • [k8s/crd] Name failover generated services after the referenced Kubernetes Service (#13677 @rtribotte) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.55: Zwei Sicherheitslücken behoben, neue Optionen im Kubernetes-CRD-Provider

Traefik v2.11.55 behebt zwei Sicherheitslücken, verhindert Namenskollisionen im Kubernetes-CRD-Provider, ergänzt Optionen für sicheres Benennen und zur Einschränkung des Namespace der Standard-TLS-Ressourcen sowie zum Abschalten des Fallbacks auf die Standard-TLS-Optionen.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [k8s/crd] Prevent generated name collisions in the Kubernetes CRD provider (#13656 @rtribotte)
  • [k8s/crd] Add an option to restrict the namespace of the default TLS resources (#13665 @rtribotte)
  • [k8s/crd] Scope generated Kubernetes Service names to their parent in the CRD provider (#13668 @rtribotte)
  • [k8s/crd] Add safe naming option to avoid collisions for Kubernetes CRD provider (#13689 @gndz07)
  • [k8s/gatewayapi] Fix Gateway API router rules (#13645 @rtribotte)
  • [middleware, authentication] Bump github.com/containous/go-http-auth to b975dcaa8c48 (#13636 @kevinpollet)
  • [tls] Add an option to disable the fallback to the default TLS options (#13639 @rtribotte) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.10: Drei Sicherheitslücken behoben, Key- und Router-Namenskollisionen korrigiert

Traefik v3.7.10 behebt drei Sicherheitslücken, korrigiert eine Key-Kollision bei der Authentifizierungs-Middleware sowie Router-Namenskollisionen im Gateway API Provider und aktualisiert unter anderem lego, dd-trace-go und gateway-api.

CVE fixed:

Bug fixes:

  • [acme] Bump github.com/go-acme/lego/v5 to v5.3.1 (#13547 @ldez)
  • [middleware, authentication] Fix auth singleflight key collision (#13572 @mmatur)
  • [k8s/gatewayapi] Avoid router name collisions in Kubernetes Gateway API provider (#13580 @gndz07)
  • [tracing] Bump github.com/DataDog/dd-trace-go/v2 to 2.8.1 (#13530 @kevinpollet)
  • Bump golang.org/x/text to v0.40.0 and golang.org/x/net v0.57.0 (#13574 @mmatur)
  • [k8s/crd] Fix cross-namespace service reference check in Kubernetes CRD provider (#13573 @gndz07)
  • [middleware] Bump github.com/klauspost/compress to v1.18.7 (#13587 @mmatur)
  • [k8s/gatewayapi] Bump sigs.k8s.io/gateway-api to v1.6.1 (#13589 @rtribotte)

Documentation: …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.6.25: Drei Sicherheitslücken behoben, Key- und Router-Namenskollisionen korrigiert

Traefik v3.6.25 behebt drei Sicherheitslücken, korrigiert eine Key-Kollision bei der Authentifizierungs-Middleware sowie Router-Namenskollisionen im Gateway API Provider und aktualisiert Abhängigkeiten wie lego und dd-trace-go.

CVE fixed:

Bug fixes:

  • [acme] Bump github.com/go-acme/lego/v5 to v5.3.1 (#13547 @ldez)
  • [middleware, authentication] Fix auth singleflight key collision (#13572 @mmatur)
  • [k8s/gatewayapi] Avoid router name collisions in Kubernetes Gateway API provider (#13580 @gndz07)
  • [tracing] Bump github.com/DataDog/dd-trace-go/v2 to 2.8.1 (#13530 @kevinpollet)
  • Bump golang.org/x/text to v0.40.0 and golang.org/x/net v0.57.0 (#13574 @mmatur)
  • [k8s/crd] Fix cross-namespace service reference check in Kubernetes CRD provider (#13573 @gndz07)
  • [middleware] Bump github.com/klauspost/compress to v1.18.7 (#13587 @mmatur)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.54: Sicherheitslücke behoben, Prüfung von Service-Referenzen korrigiert

Traefik v2.11.54 behebt eine Sicherheitslücke, korrigiert die Prüfung namespaceübergreifender Service-Referenzen im Kubernetes-CRD-Provider und aktualisiert Abhängigkeiten wie dd-trace-go, golang.org/x/net und klauspost/compress.

CVE fixed:

Bug fixes:

  • [tracing] Bump github.com/DataDog/dd-trace-go/v2 to 2.8.1 (#13530 @kevinpollet)
  • Bump golang.org/x/text to v0.40.0 and golang.org/x/net v0.57.0 (#13574 @mmatur)
  • [k8s/crd] Fix cross-namespace service reference check in Kubernetes CRD provider (#13573 @gndz07)
  • [middleware] Bump github.com/klauspost/compress to v1.18.7 (#13587 @mmatur)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.9: Sicherheitslücke behoben, bessere CONNECT-Behandlung, Zstd deaktiviert

Traefik v3.7.9 behebt eine Sicherheitslücke, verbessert die Behandlung von CONNECT-Anfragen, deaktiviert Zstd-Unterstützung im gzhttp-Wrapper, korrigiert Redirects mit use-regex im IngressNGINX-Provider und aktualisiert grpc; der Migrationsleitfaden sollte beachtet werden.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [k8s/ingress-nginx] Fix redirect with use-regex in IngressNGINX provider (#13476 @AmariahAK)
  • [middleware] Disable Zstd support in the gzhttp wrapper (#13533 @kevinpollet)
  • [server] Defer the CONNECT payload until the backend accepts the tunnel (#13542 @sdelicata)
  • [server] Discard CONNECT body in forwardauth and reject CONNECT requests with fast proxy (#13543 @sdelicata)
  • [server] Bump google.golang.org/grpc to v1.82.1 (#13551 @piscue)
  • [server] Do not add back CONNECT requests to the pool (#13556 @kevinpollet)

Documentation:

  • [k8s/gatewayapi] Document Gateway API generated service names change in the migration guide (#13541 @rtribotte)
  • [k8s/ingress-nginx] Fix typo in nginx annotation proxy-buffer-numbers (#13545 @fischerman) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.6.24: Sicherheitslücke behoben, ErrorRequestHeaders in CRDs ergänzt

Traefik v3.6.24 behebt eine Sicherheitslücke, ergänzt das fehlende Feld ErrorRequestHeaders in den CRDs, verbessert die Behandlung von CONNECT-Anfragen, deaktiviert Zstd im gzhttp-Wrapper und bereinigt eine irrelevante Fehlermeldung im Log zu nicht existierenden Cert-Resolvern.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [middleware, k8s/crd] Add missing ErrorRequestHeaders field to CRDs (#13498 @kevinpollet)
  • [logs] Remove unrelated error from nonexistent cert resolver log (#13469 @ArthurHlt)
  • [middleware] Disable Zstd support in the gzhttp wrapper (#13533 @kevinpollet)
  • [server] Defer the CONNECT payload until the backend accepts the tunnel (#13542 @sdelicata)
  • [server] Discard CONNECT body in forwardauth and reject CONNECT requests with fast proxy (#13543 @sdelicata)
  • [server] Bump google.golang.org/grpc to v1.82.1 (#13551 @piscue)
  • [server] Do not add back CONNECT requests to the pool (#13556 @kevinpollet)

Documentation:

  • [k8s] Align certificateRef and indicate ports (#13473 @veenoise)
  • [rules] Fix syntax notes in routing rule documentation (#13501 @stevenlele) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.53: Sicherheitslücke behoben, CONNECT-Behandlung verbessert, grpc v1.82.1

Traefik v2.11.53 behebt eine Sicherheitslücke, ergänzt das fehlende Feld ErrorRequestHeaders in den CRDs, verbessert die Behandlung von CONNECT-Anfragen und aktualisiert grpc auf v1.82.1.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [middleware, k8s/crd] Add missing ErrorRequestHeaders field to CRDs (#13498 @kevinpollet)
  • [server] Defer the CONNECT payload until the backend accepts the tunnel (#13542 @sdelicata)
  • [server] Bump google.golang.org/grpc to v1.82.1 (#13551 @piscue)
  • [server] Do not add back CONNECT requests to the pool (#13556 @kevinpollet)

Documentation:

  • Add a migration note for CONNECT requests (#13554 @kevinpollet)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.8: Sicherheitslücke behoben, Panic in Retry-Middleware bei Websockets korrigiert

Traefik v3.7.8 behebt eine Sicherheitslücke, ergänzt das fehlende Feld ErrorRequestHeaders in den CRDs, bereinigt das umgeschriebene Ziel im ingress-nginx-Provider und behebt einen Panic in der Retry-Middleware bei Websockets.

CVE fixed:

Bug fixes:

  • [middleware, k8s/crd] Add missing ErrorRequestHeaders field to CRDs (#13498 @kevinpollet)
  • [k8s/ingress-nginx] Sanitize rewritten target on ingress-nginx provider (#13506 @gndz07)
  • [logs] Remove unrelated error from nonexistent cert resolver log (#13469 @ArthurHlt)
  • [middleware] Fix panic in retry middleware with Websockets (#13520 @juliens)

Documentation:

  • [k8s] Align certificateRef and indicate ports (#13473 @veenoise)
  • [rules] Fix syntax notes in routing rule documentation (#13501 @stevenlele)
  • [k8s/crd] Fix duplicated options table in ServersTransport CRD reference (#13518 @rachana5)

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.7.7: Drei Sicherheitslücken behoben, neue app-root-Middleware

Traefik v3.7.7 behebt drei Sicherheitslücken, ergänzt eine app-root-Middleware mit nginx-Variablen-Interpolation, macht HostSNI(*) und Host(*) konsistent, bereinigt den ersetzten Pfad in ReplacePathRegex und korrigiert mehrere Fehler in Kubernetes-Providern und Mirroring.

Important: Please read the migration guide.

CVE fixed:

Bug fixes:

  • [middleware, k8s/ingress-nginx] Add app-root middleware with nginx variable interpolation (#13398 @dfeinblatt)
  • [rules] Fix consistency between HostSNI() and Host() (#13460 @juliens)
  • [k8s, k8s/gatewayapi] Fix ExtensionRef filters on backendRefs to resolve against the HTTPRoute namespace (#13462 @gndz07)
  • [middleware] Fix handle empty unknown-length bodies in mirroring (#13399 @amazon7737)
  • [k8s/crd] Fix cross-provider ref check for TCP ServersTransport in Kubernetes CRD provider (#13458 @gndz07)
  • [middleware] Sanitize replaced path in ReplacePathRegex middleware (#13466 @kevinpollet) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 3.6.23: Sicherheitslücken, Panic- und Pfad-Fixes

Traefik v3.6.23 behebt zwei Sicherheitslücken, korrigiert einen Panic bei fehlenden Endpointslice-Port-Werten, bereinigt den Pfad in ReplacePathRegex, behandelt leere Bodys unbekannter Länge im Mirroring und aktualisiert go-pkcs12 sowie OpenTelemetry.

CVE fixed:

Bug fixes:

  • [acme] Bump software.sslmate.com/src/go-pkcs12 to v0.7.3 (#13477 @rtribotte)
  • [k8s] Fix panic when endpointslice port value or name is nil (#13481 @kevinpollet)
  • [k8s/crd] Fix cross-provider ref check for TCP ServersTransport in Kubernetes CRD provider (#13458 @gndz07)
  • [middleware] Fix handle empty unknown-length bodies in mirroring (#13399 @amazon7737)
  • [middleware] Sanitize replaced path in ReplacePathRegex middleware (#13466 @kevinpollet)
  • [otel] Bump go.opentelemetry.io/otel to v1.44.0 (#13478 @rtribotte)

Documentation:

  • [middleware] Clarify buffering middleware defaults (#13401 @amazon7737)
  • Add @amazon7737 as a current maintainer (#13450 @emilevauge)
  • Add @nandorKollar as a current maintainer (#13451 @emilevauge) …

Originalquelle(öffnet in neuem Tab)Problem melden

Angaben zum Datum

Datum aus der Quelle.

Erstmals gesehen am .

Traefik

Traefik 2.11.52: Sicherheitslücke in ReplacePathRegex behoben

Traefik v2.11.52 behebt eine Sicherheitslücke durch Bereinigung des ersetzten Pfads in der ReplacePathRegex-Middleware und aktualisiert go-pkcs12 sowie OpenTelemetry.

CVE fixed:

Bug fixes:

  • [middleware] Sanitize replaced path in ReplacePathRegex middleware (#13466 @kevinpollet)
  • [acme] Bump software.sslmate.com/src/go-pkcs12 to v0.7.3 (#13477 @rtribotte)
  • [otel] Bump go.opentelemetry.io/otel to v1.44.0 (#13478 @rtribotte)

Documentation:

  • Fix changelog v2.11.51 (#13430 @mmatur)

Originalquelle(öffnet in neuem Tab)Problem melden