Wichtig: Nutzer sollten vor dem Update die Migrationsanleitung für Version 3.7.9 konsultieren, um etwaige Änderungen zu berücksichtigen.
Die neue Version behebt mehrere kritische Probleme im Umgang mit CONNECT-Anfragen und der Forward-Authentifizierung. So werden CONNECT-Daten nun erst an das Backend gesendet, nachdem dieses den Tunnel akzeptiert hat, was die Stabilität von Proxy-Verbindungen verbessert. Zudem werden CONNECT-Bodies bei der Forward-Authentifizierung verworfen und CONNECT-Anfragen mit schnellem Proxy konsequent abgelehnt, um Fehlkonfigurationen zu vermeiden. Ein Speicherleck in der Wiederverwendung von CONNECT-Verbindungen wurde geschlossen, und die gRPC-Bibliothek wurde auf Version 1.82.1 aktualisiert.
Für Kubernetes-Ingress-Nutzer wurde ein Fehler behoben, bei dem Umleitungen in Kombination mit der use-regex-Annotation im NGINX-Ingress-Provider nicht korrekt funktionierten. Eine weitere Anpassung betrifft die Middleware-Komponente: Die Zstd-Unterstützung im gzhttp-Wrapper wurde deaktiviert, um potenzielle Inkompatibilitäten mit bestimmten Clients zu verhindern.
Die Dokumentation wurde um einen Hinweis zur Migration bei der Gateway-API ergänzt – insbesondere zu geänderten Service-Namen – sowie um eine Notiz zum Umgang mit CONNECT-Anfragen. Außerdem wurde ein Tippfehler in der NGINX-Annotation korrigiert.



