24.02.05 – Versionshinweise zu Apigee Edge für Private Cloud

Sie lesen gerade die Apigee Edge-Dokumentation.
Zur Apigee X-Dokumentation.
info

Am 5. Februar 2024 haben wir ein Sicherheitsbulletin veröffentlicht.

Wenn ein Apigee API Management-Proxy eine Verbindung zu einem Zielendpunkt oder Zielserver herstellt, führt der Proxy standardmäßig keine Hostnamenvalidierung für das vom Zielendpunkt oder Zielserver bereitgestellte Zertifikat durch. Wenn die Hostnamenvalidierung nicht mit einer der folgenden Optionen aktiviert ist, Apigee-Proxys, die eine Verbindung zu einem Zielendpunkt oder Zielserver herstellen, sind möglicherweise einem Man-in-the-Middle-Angriff durch einen autorisierten Nutzer ausgesetzt. Weitere Informationen finden Sie unter TLS von Edge mit dem Backend konfigurieren (Cloud und Private Cloud).

Anleitungen und weitere Informationen finden Sie im Apigee-Sicherheitsbulletin.