Spring 本周动态 - 2022 年 4 月 5 日

工程 | Josh Long | 2022 年 4 月 5 日 | ...

各位 Spring 爱好者,大家好!欢迎阅读新一期的《Spring 本周动态》!我从夏威夷群岛回来了。回家真好。

首先,有一项安全漏洞。我们已经发布了缓解措施指南,以及包含默认缓解措施的 Spring Framework 和 Spring Boot 新版本。更多信息请参阅下方链接。

现在,回到按计划发布的《Spring 本周动态》

Spring Framework RCE,替代缓解措施

工程 | Rossen Stoyanchev | 2022 年 4 月 1 日 | ...

昨天,我们宣布了 Spring Framework RCE 漏洞 CVE-2022-22965,其中列出了 Apache Tomcat 作为几个前置条件之一。Apache Tomcat 团队随后发布了版本 10.0.209.0.628.5.78,这些版本都关闭了 Tomcat 方面的攻击向量。虽然该漏洞不在 Tomcat 本身,但在实际情况中,能够从多个升级路径中进行选择非常重要,这反过来提供了灵活性和分层保护。

升级到 Spring Framework 5.3.18+5.2.20+ 仍然是我们的主要建议,这不仅因为它解决了根本原因…

Spring Framework RCE,早期公告

工程 | Rossen Stoyanchev | 2022 年 3 月 31 日 | ...

更新

Spring Cloud Azure 4.0 现已正式发布

工程 | Josh Long | 2022 年 3 月 30 日 | ...

注意:各位 Spring 爱好者,大家好!这是一篇来自我们在 Microsoft 的朋友 Sean Li 的客座文章

我很高兴地宣布 Spring Cloud Azure 4.0 现已正式发布。通过此主要版本,我们旨在带来更好的安全性、更精简的依赖项、生产就绪支持等等。版本 4 是我们产品路线图中的一个重要里程碑,没有 Spring 社区的集体智慧和客户反馈,我们无法实现这一目标。谨代表 Spring on Azure 产品团队,感谢各位促成此事!

统一开发体验

在开发者部门…

Spring 本周动态 - 2022 年 3 月 29 日

工程 | Josh Long | 2022 年 3 月 29 日 | ...

Aloha,各位 Spring 爱好者,来自美丽的夏威夷毛伊岛,我和家人正在这里度假。这是我们女儿的春假,所以我们正在尽可能地享受家庭时光!我想在永远不够的海滩时间和所有朗姆酒之间抽出短暂的空隙,为大家带来本周的内容,所以让我们

Java 17+ 采用情况更新

工程 | Juergen Hoeller | 2022 年 3 月 28 日 | ...

作为去年 SpringOne 上 我的博客文章 的后续,是时候更新一下我们的 Java 17+ 基线工作了!

我们已在主分支上建立了新的基线,并已发布了一些里程碑版本。反馈非常积极,不仅体现在框架改进方面,还体现在应用层级 Java 升级的动力方面。当然,这不会止步于 JDK 17 LTS:JDK 18 已经是一个即时选项,JDK 19 将在今年晚些时候我们最终发布时成为当前版本,届时 JDK 20 将处于早期访问阶段——JDK 21 LTS 也即将到来…

获取 Spring 新闻简报

订阅 Spring 新闻简报,保持联系

订阅

领先一步

VMware 提供培训和认证,助您快速进步。

了解更多

获取支持

Tanzu Spring 通过一项简单的订阅提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举办的活动

查看 Spring 社区所有即将举办的活动。

查看全部