本周 Spring - 2022年4月26日

工程 | Josh Long | 2022年4月27日 | ...

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》!本周我本来希望去美丽的伊利诺伊州芝加哥参加自疫情以来第一次面对面的 SpringOne Tour 活动。但是,唉,我不能去,因为——出于谨慎,并且由于我在佐治亚州亚特兰大接触了 COVID19——大家认为让一些人待在家里并进行虚拟参与更安全。唉。这项政策非常有意义,这正是我想要的。但这仍然有点令人失望,不能在那里。我想念你们!至少远程做个演示也很有趣。

总之,事不宜迟,让我们……

本周 Spring - 2022年4月19日

工程 | Josh Long | 2022年4月19日 | ...

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》!自从我们上次聊天以来,这一周过得真快!我飞到佐治亚州亚特兰大参加了自疫情以来的第一次面对面活动——Devnexus 2022。我非常喜欢这次经历!希望我带回来的只有美好的回忆,而不是 COVID。我很高兴看到这么多笑脸。非常感谢 Devnexus 邀请我,并举办了一场精彩的活动。能回来真是荣幸。

现在,事不宜迟,让我们深入了解一下总结。

Spring Framework 数据绑定规则漏洞 (CVE-2022-22968)

工程 | Sam Brannen | 2022年4月13日 | ...

目录

概述

在调查Spring Framework RCE 漏洞 CVE-2022-22965 和建议的解决方法时,我们意识到WebDataBinder上的disallowedFields配置设置并不直观,而且文档不够清晰。我们已经修复了这个问题,但也决定为了安全起见发布后续 CVE,以确保应用程序开发者得到提醒并有机会检查其配置。

我们已经发布了Spring Framework 5.3.19 和 5.2.21,其中包含修复程序。Spring Boot 2.6.7 和 2.……

本周 Spring - 2022年4月12日(Devnexus 2022 版!!)

工程 | Josh Long | 2022年4月12日 | ...

本周 Spring - Devnexus 版本

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》——我参加了自病毒爆发以来的第一次面对面活动:Devnexus!太棒了!!好吧,严格来说,在我写这篇文章的时候我还在旧金山,但我明天要去佐治亚州亚特兰大参加……Devnexus!如果您在那里,我希望您能联系我!

来自 Spring、Tanzu 和相关社区的朋友们、同事们和社区成员们也将参加!以下是一些我希望与之自拍并希望看到他们的演讲的人!

本周 Spring - 2022年4月5日

工程 | Josh Long | 2022年4月5日 | ...

嗨,Spring 粉丝们!欢迎收看另一期《本周 Spring》!我从夏威夷群岛回来了。回到家真好。

首先:存在一个安全漏洞。我们已经发布了关于如何缓解以及包含默认缓解措施的新版本 Spring Framework 和 Spring Boot 的指南。请参阅下面的链接了解更多信息。

现在,让我们回到《本周 Spring》的常规节目

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加快您的进度。

了解更多

获得支持

Tanzu Spring在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部