本周 Spring - 2022 年 11 月 15 日

工程 | Josh Long | 2022 年 11 月 15 日 | ...

嗨,Spring 粉丝们!这个美好的星期二早上,你们过得怎么样?我回到了旧金山,并且早早起床准备飞往西雅图,今晚将在那里参加 Java 用户组的演讲。如果您在西雅图,千万不要错过!

本周我们有很多很棒的东西要介绍,但让我们不要掩盖重点:Spring Framework 6 将于明天,即 2022 年 11 月 16 日,星期三发布!您知道在哪里可以获取相关信息:Spring Initializr,start.spring.io

让我们深入了解本周的总结!

有关 Spring Cloud Stream 4.0.0 Schema Registry 支持的更新

工程 | Soby Chacko | 2022 年 11 月 10 日 | ...

此博客提供了有关 Schema Registry 支持的更新,该支持是 Spring Cloud Stream 4.0.x 版本的一部分。

许多企业使用模式注册表来处理模式演变用例,例如Confluent Schema Registry。从 Spring Cloud Stream 的 1.1.x 版本到 3.0.0 版本,我们提供了模式注册表服务器和基于 AVRO 的模式注册表客户端转换器,这些转换器可以协调来自模式注册表服务器的模式。Spring Cloud Stream 3.0.0 版本将 Schema Registry 组件移动到顶级spring-cloud 项目,并且 Spring Cloud Stream 在其BOM 中包含了这些组件,用于…

本周 Spring - 2022 年 11 月 8 日

工程 | Josh Long | 2022 年 11 月 08 日 | ...

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》!我上周很忙!我一直在拜访客户并与东南亚地区的社区交流。我上周在马来西亚,现在在泰国曼谷。我即将结束在东南亚的行程,这让我感到难过。我非常怀念这里美味的食物和宜人的天气,但时间不等人,我差不多该回家了。

时间也带来了我们能够阅读和学习的新事物清单,内容非常丰富。因此,事不宜迟,让我们直接开始吧!

已发布 Spring Tools 的 CVE 报告

工程 | Alex Boyko | 2022 年 11 月 03 日 | ...

我们已发布适用于 Eclipse 的 STS 4.16.1 和 Spring VSCode 扩展 1.40.0 以解决以下 CVE 报告

请查看 CVE 报告中的信息并立即升级。

Eclipse:将 STS 升级到 4.16.1 VSCode:将 Spring Boot Tools 升级到 1.40.0 VSCode:将 Concourse CI Pipeline Editor 升级到 1.40.0 VSCode:将 Bosh Editor 升级到 1.40.0 VSCode:将 Cloudfoundry Manifest YML 支持升级到 1.40.0

请参阅Spring Tools 页面以查找最新版本

CVE-2022-31690:spring-security-oauth2-client 中的特权提升

工程 | Steve Riesenberg | 2022 年 10 月 31 日 | ...

2022 年 10 月 31 日发布的 Spring Security 5.6.95.7.5 包含针对CVE-2022-31690 的修复程序,该程序影响 spring-security-oauth2-client 中授权范围的映射。鼓励用户尽快更新。

影响

已应用缓解措施的用户应注意以下影响

当授权服务器 (AS) 使用空或缺少的 scope 参数响应 OAuth2 访问令牌响应时,不会将任何授权范围映射到主体(当前用户)。

如果您受到此漏洞的影响,当 AS 不返回范围时,用户将不会被授予任何以 SCOPE_ 开头的权限。只有特殊的权限 ROLE_USER

本周 Spring - 2022 年 11 月 1 日

工程 | Josh Long | 2022 年 10 月 31 日 | ...

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》!你们过得怎么样?我希望你们一切安好,如果你们庆祝万圣节的话,也希望你们度过了一个愉快的万圣节。我过得很好。我身处阳光明媚的马来西亚吉隆坡,品尝着美味的食物,与很棒的人们在一起。明天,我将前往马来西亚槟城进行短途旅游,然后再回到更注重代码的乐趣中:我将在 11 月 11 日(也就是 10 天后)在吉隆坡举办一场开发者活动,介绍 Spring Boot 3 的最新功能,欢迎大家参加!

此外,我刚刚加入了Mastodon——一个去中心化且开源的 Twitter;当然,我不会离开 Twitter,但我希望在那里结识新朋友并壮大社区:@[email protected]

获取 Spring 时事通讯

通过 Spring 时事通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您快速提升技能。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部