Traefik publica una actualización crítica de seguridad y mejoras para entornos Kubernetes

imagem 17

El equipo de Traefik ha liberado una nueva versión de su popular proxy inverso y balanceador de carga, que incluye una corrección de seguridad importante y diversas mejoras de estabilidad. Esta actualización es especialmente relevante para quienes autogestionan sus instancias en entornos de orquestación como Kubernetes.

Corrección de vulnerabilidad

Se ha parchado una vulnerabilidad de seguridad reportada en el aviso GHSA-8rxv-jg7p-wvg3. Aunque los detalles técnicos se han reservado para proteger a los usuarios que aún no hayan actualizado, se recomienda encarecidamente aplicar esta versión para mitigar cualquier riesgo potencial.

Correcciones de errores

En el ámbito de los middlewares y las definiciones de recursos personalizados (CRDs) para Kubernetes, se añadió el campo ErrorRequestHeaders que faltaba, evitando así configuraciones incompletas. Por otra parte, se resolvió un problema en el proveedor ingress-nginx que podía generar rutas mal formadas al reescribir el destino; ahora se sanitiza correctamente la URL de redirección. Además, se eliminó un mensaje de error confuso que aparecía en los registros al hacer referencia a un resolver de certificados inexistente, y se corrigió un pánico inesperado en el middleware de reintento cuando se usaba con conexiones WebSocket, mejorando la robustez del sistema.

Actualizaciones de documentación

Se afinaron varios aspectos de la documentación para facilitar la adopción y configuración. En las guías de Kubernetes, se alineó la referencia de certificados y se indicaron explícitamente los puertos necesarios. También se corrigió la sintaxis de las reglas de enrutamiento para evitar confusiones al escribir reglas personalizadas, y se eliminó una duplicación en la tabla de opciones del recurso ServersTransport en la referencia de CRDs.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *