Se ha publicado Traefik v3.7.13, una versión centrada en la corrección de errores y la mejora de la documentación. Antes de actualizar, se recomienda encarecidamente consultar la guía de migración correspondiente.
Mejoras en la gestión de certificados ACME y TLS
Esta versión actualiza la biblioteca del cliente ACME a la versión 5.4.1 de lego. Además, el desafío DNS-01 ya no requiere la propagación recursiva de los servidores de nombres por defecto y la propagación recursiva NSS queda deshabilitada por defecto para los desafíos DNS. El análisis de los dominios de reglas ahora ignora correctamente los matchers negados, y los certificados TLS duplicados se ocultan en los registros de fusión de proveedores para evitar exponer información sensible.
Correcciones en Kubernetes, Consul Catalog y Nomad
Para los usuarios de Kubernetes ingress-nginx se incluyen tres correcciones específicas: la expiración de las cookies persistentes se gestiona ahora por solicitud, se conserva el punto inicial en el atributo Domain de la cookie de sesión persistente y se crea un enrutador de redirección HTTP para las configuraciones ssl-passthrough cuando está habilitado force-ssl-redirect. Los proveedores Consul Catalog y Nomad generan ahora claves de elemento libres de colisiones para evitar conflictos de configuración.
Mejoras de rendimiento, seguridad y middleware
En el lado del servidor, la copia de configuración se construye solo una vez por cambio, mejorando el rendimiento. El servidor ya no reenvía las cabeceras de actualización h2c ni los valores de los tráileres de solicitud a los backends, y rechaza las solicitudes con un objetivo de solicitud opaco. Las conexiones HTTP/3 utilizan ahora un transporte dedicado por conexión de cliente, y la biblioteca quic-go se ha actualizado a la versión 0.62.0. En el middleware, el marcador {url} de customErrors incluye ahora el esquema correcto. La autenticación básica evita la enumeración de usuarios a través de la clave singleflight. Las entradas del registro de acceso establecen el nivel y la hora antes de formatear el cuerpo OTLP, y el nivel de registro para los desajustes de espacio de nombres en los recursos TLS por defecto se ha reducido a advertencia.
Interfaz web y documentación
La interfaz web ha corregido el número mostrado en las páginas de detalles. Las actualizaciones de la documentación incluyen una advertencia sobre el estado congelado de la API Ingress, la eliminación de una referencia de espacio de nombres para providers.kubernetesGateway.labelSelector, la corrección de una redirección rota en los documentos de referencia de los CRD de Kubernetes e instrucciones para que los agentes de escaneo lean las páginas de políticas de seguridad y decisiones.



