- Fix multiple security vulnerabilities including use‑after‑free, uncaught JSON exception crashes, OOM in HTTP async client, and infinite Brotli decompression loop.
- Patch several CVEs causing crashes in EnvoyQuicServerStream, QuicheDataReader, and incorrect handling of HTTP 200 upgrade responses.
- Update Docker images and documentation for v1.28.4 release.