- Patched CVE‑2024‑45410 (GHSA‑h924‑8g65‑j9wg) – see migration guide for required changes.
- Bug fixes: upgraded go‑acme/lego to v4.20.2, silenced first‑byte peeking logs, dropped untrusted X‑Forwarded‑Prefix header, applied keepalive to h2c entrypoints, and corrected ServiceBuilder composition.
- Documentation improvements: added access‑log examples, clarified migration guide (added X‑Forwarded‑Prefix warning, fixed link), updated CLI defaults, and refined dashboard and entrypoints docs.