Envoy Gateway 1.9.1 усилила безопасность и усложнила апгрейд с 1.9.0
Вышел maintenance-релиз Envoy Gateway 1.9.1: возвращён 15-секундный таймаут первичного запроса SDS/RDS вместо нулевого из 1.9.0, включено AES-256-GCM для сессионных cookie OAuth2/OIDC и закрыта CVE-2026-47775. Пользователям 1.9.0 рекомендован осторожный rolling-update, так как смена конфигурации SDS может лишить TLS-прокси сертификатов.
- Таймаут первичного запроса SDS/RDS возвращён к 15 секундам вместо нуля из 1.9.0
- Включено AES-256-GCM для cookie OAuth2/OIDC, закрыта CVE-2026-47775
- Убран неявный откат с HTTPS на HTTP при загрузке OCI Wasm-образов
- Добавлены пофазные трейсинг-спаны для трансляции Gateway API и xDS
Читать дальше
Софт