Spring Integration 4.3.23、5.1.12、5.2.8 & 5.3.2 可用;CVE-2020-5413

发布 | Artem Bilan | 2020年7月22日 | ...

亲爱的 Spring 社区:

我谨代表团队和所有贡献者,非常高兴地宣布 Spring Integration 的一系列维护版本。这些版本主要包含错误修复和依赖升级。

CVE-2020-5413

Spring Integration 框架提供了 Kryo Codec 实现,作为 Java (反)序列化的替代方案。当 Kryo 使用默认选项配置时,所有未注册的类都会按需解析。当传入数据包含在反序列化过程中执行的恶意代码时,这会导致“反序列化小工具”漏洞。

为了防止此类攻击,Kryo 可以配置为要求一组受信任的类进行(反)序列化。Spring Integration 默认调用 kryo.setRegistrationRequired(true);(不信任任何人),并预先将开箱即用的 Message<?> 实现配置为受信任类。所有其他类型都必须使用注入到 PojoCodec 的任何可用 KryoRegistrar 策略来注册到 Kryo

Spring Framework 5.2.8、5.1.17、5.0.18 和 4.3.28 现已发布

版本发布 | Brian Clozel | 2020 年 7 月 21 日 | ...

我谨代表团队和所有贡献者,很高兴地宣布 Spring Framework 系列发布。

Spring Framework 5.2.8 包含 36 项修复和改进。Spring Framework 5.1.17 包含 15 项精选修复和改进

5.0.x (5.0.18) 的维护版本包含了 13 项精选修复和改进4.3.x 分支 (4.3.28) 也包含 13 项精选修复和改进,包括一项 CORS 配置更改(更多详情请参阅 gh-25414参考文档的 CORS 部分)。

像往常一样,我们将很快跟进相应的 Spring Boot 版本(2.3.22.2.92.1.16…)。

Spring Initializr 0.9.0 现已发布

发布 | Stéphane Nicoll | 2020年7月15日 | ...

我谨代表团队和所有做出贡献的人,很高兴地宣布 Spring Initializr 0.9.0 已发布,现已可在 repo.spring.io 和 Maven Central 上获取。

此版本包括 34 项修复、改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。

有关完整的 升级说明新特性和值得注意的 功能,请参阅 发行说明

GitHub | 问题 | 文档 | Stack Overflow | Gitter

介绍 Spring Cloud Stream 应用程序的 Java 函数 - 第 0 部分

发布 | David Turanski | 2020 年 7 月 13 日 | ...

我们很高兴地宣布 Spring Cloud Stream 应用程序 2020.0.0-M2 发布。此版本是对旧版 Spring Cloud Stream App Starters 的全面改版。从这个版本开始,我们放弃了以主题为导向的版本列车名称(按字母顺序排列的著名科学家),转而采用基于日历的版本控制。当前的 GA 版本称为 Einstein,我们很高兴推出 2020.0.0-M2。我们也在摆脱应用程序启动器。在重组、重新打包并(在某些情况下)重写了底层代码之后,我们现在有了一个新的 Git 仓库:spring-cloud/stream…

Spring Security 5.4.0-M2 发布

发布 | Josh Cummings | 2020年7月02日 | ...

我谨代表社区,很高兴地宣布 Spring Security 5.4.0-M2 的发布!您可以在发布说明中找到完整的详细信息,以及下面的亮点

OAuth 2.0

gh-8700 - OAuth2AuthorizedClientArgumentResolver 获取 OAuth2AuthorizedClientManager bean
gh-8730 - 添加 JWTProcessor 配置后处理器
gh-8669 - XML 的 OAuth2AuthorizedClientArgumentResolver
gh-8587 - OAuth2AuthorizationCodeGrantWebFilter 中添加 ServerRequestCache 注入器
gh-8603 - oauth2Client 测试支持不再需要 HttpSessionOAuth2AuthorizedClientRepository
gh-8501 - 向…添加 issuerUri

Spring Integration 5.4 M1 可用

发布 | Artem Bilan | 2020年6月29日 | ...

亲爱的 Spring 社区:

我谨代表团队以及所有做出贡献的人,荣幸地宣布 Spring Integration 5.4 系列的第一个里程碑。

可以从我们的 里程碑仓库 下载

compile 'org.springframework.integration:spring-integration-core:5.4.0-M1'

Spring Integration 5.4 系列完全基于最近发布的 Spring Framework 5.3 M1,包含了所有弃用项的解决、部分过时 API 的移除以及依赖项的积极升级到最新版本。

社区期待已久的需求得到了满足,现在 Spring Integration…

Spring Boot 2.4.0-M1 现已可用

版本发布 | Andy Wilkinson | 2020年6月29日 | ...

我谨代表团队和所有做出贡献的人,高兴地宣布 Spring Boot 2.4 的第一个里程碑版本已经发布,可从我们的里程碑仓库获取。此版本解决了超过 120 个问题和拉取请求

请注意版本格式的微小变化。2.4.0-M1 是第一个采用新版本方案的 Spring Boot 版本。

随着 Spring Boot 2.4,我们已切换到 6 个月的发布周期。一切顺利的话,您预计将在 10 月或 11 月看到 2.4.0 正式发布。

此第一个里程碑的亮点包括:

Spring Batch 4.3.0-M1 现已发布!

版本发布 | Mahmoud Ben Hassine | 2020年6月26日 | ...

我谨代表 Spring Batch 团队,非常高兴地宣布 Spring Batch 4.3.0-M1 已在我们的 里程碑仓库 中发布。

有什么新功能?

本次发布包含大量新功能、性能改进和错误修复,以及文档和依赖项更新!您可以在 发布说明 中找到完整的更改列表,但以下是主要亮点:

新功能

1. 新的同步 `ItemStreamWriter`

SynchronizedItemStreamReader 类似,我们添加了一个 SynchronizedItemStreamWriter。此功能对于多线程步骤很有用,在这些步骤中,并发线程需要…

Spring Framework 5.3 首个里程碑发布

发布 | Juergen Hoeller | 2020年6月25日 | ...

亲爱的 Spring 社区:

我谨代表团队以及所有贡献者,荣幸地宣布 Spring Framework 5.3 M1 现已可在 我们的里程碑仓库 中获取!您可以在我们的 Wiki 上找到 新功能和改进的初步列表 以及相应的 升级说明(包括一些弃用项)

请注意,5.3 版本被设计为最终的 5.x 功能版本,总结了 Spring Framework 5 系列的主要主题,特别是响应式编程和 Kotlin 支持,同时还将 GraalVM 兼容性提升到了一个新的水平。最后但同样重要的是,我们不仅…

Spring Data 2020.0 的第一个里程碑版本可用

发布 | Mark Paluch | 2020年6月25日 | ...

代表 Spring Data 团队,我很高兴地宣布 2020.0(代号“Ockham”)版本线的第一个里程碑版本,版本号为 2020.0.0-M1。此版本修复了超过 120 个问题。这是 Spring Data 版本线首次采用日历版本(calver)作为其更新版本线的方案。

最值得关注的新功能包括:

  • 支持 RxJava 3
  • 引入了 org.springframework.data:spring-data-bom,它取代了 org.springframework.data:spring-data-releasetrain

您可以在我们的版本线 wiki 中找到精心整理的变更日志,或者在 JIRA 中查看完整的更改列表

第二个…

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有