Spring Security 6.1.0-RC1、6.0.3、5.8.3 和 5.7.8 发布,修复 CVE-2023-20862

发布 | Marcus Hert Da Coregio | 2023年4月17日 | ...

我谨代表团队和所有做出贡献的人,很高兴地宣布 Spring Security 6.1.0-RC16.0.35.8.35.7.8 版本现已可用。

请参阅发布页面了解每个版本中包含的更多详细信息。

这些版本修复了以下 CVE

6.0.35.7.8 版本将随 Spring Boot 3.0.62.7.11 一起发布,将于下周四发布。在此期间,您可以更新现有的 Spring Boot 应用程序以使用最新的 Spring Security 版本。

对于 build.gradle 中的 Gradle 构建

ext['spring-security.version'] = '6.0.3'

或对于 pom.xml 中的 Maven 构建

<properties>
  <spring-security.version>6.0.3</spring-security.version>
</properties>

同样重要的是要记住,Spring Security的5.8版本是一个特殊版本,旨在帮助您迁移到Spring Security 6.0。因此,如果您计划升级您的应用程序,将该版本与特殊的迁移指南结合使用,将使迁移过程更加顺畅。

项目页面 | GitHub | 问题 | 文档

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有