Spring Framework 远程代码执行漏洞及缓解方案

工程 | Rossen Stoyanchev | 2022年4月1日 | ...

昨天,我们宣布了一个 Spring Framework 远程代码执行漏洞CVE-2022-22965,其中列出了 Apache Tomcat 作为几个先决条件之一。Apache Tomcat 团队随后发布了版本10.0.209.0.628.5.78,所有这些版本都关闭了 Tomcat 端的攻击向量。虽然漏洞本身并不存在于 Tomcat 中,但在现实世界中,能够在多个升级路径中进行选择非常重要,这反过来又提供了灵活性和分层保护。

升级到 Spring Framework 5.3.18+5.2.20+ 仍然是我们主要建议,不仅因为它解决了根本原因……

Spring Framework 远程代码执行漏洞,早期公告

工程 | Rossen Stoyanchev | 2022年3月31日 | ...

更新

Spring Cloud Azure 4.0 现已正式发布

工程 | Josh Long | 2022年3月30日 | ...

注意:嗨,Spring 粉丝!这是一篇来自我们微软朋友 Sean Li 的客座文章

我很高兴地宣布 Spring Cloud Azure 4.0 现已正式发布。通过此主要版本,我们旨在带来更好的安全性、更精简的依赖项、对生产就绪的支持等等。版本 4 代表了我们产品路线图中的一个重要里程碑,如果没有 Spring 社区的集体智慧和客户反馈,我们不可能实现它。代表 Spring on Azure 产品团队,感谢您促成这一切!

统一开发体验

在开发者部门……

本周 Spring - 2022年3月29日

工程 | Josh Long | 2022年3月29日 | ...

阿罗哈,Spring 粉丝们,来自美丽的夏威夷毛伊岛,我和家人在这里度假。这是我们女儿的春假,所以我们尽可能地享受着家庭时光!我想在沙滩上永远不够的时间和所有的朗姆酒之间稍作停顿,为你们发布本周的节目,所以让我们深入了解一下吧!

Java 17+ 采用情况更新

工程 | Juergen Hoeller | 2022年3月28日 | ...

作为我去年 SpringOne 博客文章 的后续,现在是时候更新一下我们 Java 17+ 基线工作了!

我们在我们的主分支上建立了新的基线,并且已经发布了一些里程碑。反馈非常积极,不仅在框架改进方面,而且在应用程序级别进行 Java 升级的动机方面。当然,这不会以 JDK 17 LTS 结束:JDK 18 已经是立即可用的选项,JDK 19 将是我们今年晚些时候最终发布时的当前版本,届时 JDK 20 将进入早期访问阶段 - 并且 JDK 21 LTS 也即将到来……

一个美好的播客:事件流专家 Jan Svoboda 谈 Apache Kafka 设计模式

工程 | Josh Long | 2022年3月24日 | ...

嗨,Spring 粉丝!在本期节目中,Josh Long (@starbuxman) 与 Confluent(Apache Kafka 背后的公司)的事件流专家Jan Svoboda 谈论了 Apache Kafka 设计模式。

获取 Spring 时事通讯

通过 Spring 时事通讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部