24.02.05 – Notes de version d'Apigee Edge pour le cloud public

Vous consultez la documentation d'Apigee Edge.
Accédez à la documentation sur Apigee X.
info

Le 5 février 2024, nous avons publié un bulletin de sécurité.

Lorsqu'un proxy de gestion d'API Apigee se connecte à un point de terminaison cible ou à un serveur cible, le proxy n'effectue pas de validation du nom d'hôte pour le certificat présenté par défaut par le point de terminaison cible ou le serveur cible. Si la validation du nom d'hôte n'est pas activée à l'aide de l'une des options suivantes, les proxys Apigee se connectant à un point de terminaison cible ou à un serveur cible peuvent courir le risque d'une attaque MITM ("man in the middle") par un utilisateur autorisé. Pour en savoir plus, consultez la page Configurer TLS de la périphérie au backend (cloud et cloud privé).

Pour en savoir plus et obtenir des instructions, consultez le bulletin de sécurité Apigee.