CVE-2019-11269:Spring Security OAuth 2.3.6、2.2.5、2.1.5、2.0.18 发布

发布 | Josh Cummings | 2019年5月30日 | ...

我们已发布 Spring Security OAuth 2.3.6、2.2.5、2.1.5 和 2.0.18 版本,以解决 CVE-2019-11269:spring-security-oauth2 中的开放重定向器。请仔细阅读 CVE 报告中的信息并立即升级。

有关每个版本中包含的其他更改,请参阅

注意:对于 Spring Boot 1.5.xSpring IO Platform Cairo 的用户,强烈建议将 spring-security-oauth 的版本覆盖到包含 CVE 修复的最新版本。请参阅 CVE 报告中的 缓解措施 部分……

Spring Cloud Edgware.SR6 发布

版本发布 | Ryan Baxter | 2019 年 5 月 29 日 | ...

我谨代表社区,很高兴地宣布 Spring Cloud Edgware Release Train 的 Service Release 6 (SR6) 今天已发布。您可以在 Maven Central 中找到此版本。您可以查看 Edgware 版本说明以获取更多信息

Edgware 生命周期结束提醒

特此提醒,Edgware 发行版将于 2019 年 8 月 1 日 达到生命周期结束 (EOL) 状态。

Edgware Release Train 中的主要变更

Spring Cloud Netflix

Spring Cloud Sleuth

Spring Cloud Config

Spring Cloud Commons

Spring Cloud Contract

Spring Cloud Vault

  • 已升级至 Vault 1.1.3

Spring Cloud Open Service Broker 3.0.1 发布

版本发布 | Roy Clarkson | 2019 年 5 月 28 日 | ...

我们很高兴地宣布 Spring Cloud Open Service Broker 3.0.1 版本发布。此版本是一个维护版本,包含以下 更新

  • 改进入门体验
  • 更新参考文档

包含以下 Spring Boot 启动器

<dependency>
  <groupId>org.springframework.cloud</groupId>
  <artifactId>spring-cloud-starter-open-service-broker</artifactId>
  <version>3.0.1.RELEASE</version>
</dependency>

项目主页 | GitHub | 参考文档 | API文档

Spring Tools 4.2.2 发布

版本发布 | Martin Lippert | 2019 年 5 月 24 日 | ...

亲爱的Spring社区,

我很高兴地宣布 Spring Tools 4 for Eclipse、Visual Studio Code 和 Atom 发布 4.2.2 版本。

此版本的亮点包括

  • (所有语言服务器) 性能:进一步改进了语言服务器的启动时间
  • (Spring Boot) 新增:为 Spring XML 配置文件增加了 Bean 标识符、Bean 类和属性名称的导航
  • (Spring Boot) 新增:为更多的 Spring XML 配置元素和属性增加了内容辅助
  • (Spring Boot) 修复:检测到 `@RequestMapping` 将路径定义为常量而非字面字符串 (#281)
  • (CF Manifest) 新增:增加了对 anchors 和 references 的支持
  • (Eclipse) 新增:增加了与项目相关的 XSD schema 解析
  • (Eclipse)已修复:代码挖掘和实时悬停激活时导致 CPU 和内存飙升的问题(#292……

Spring Cloud Data Flow 2.1 GA 发布

发布 | Mark Pollack | 2019 年 5 月 21 日 | ...

Spring Cloud Data Flow 团队很高兴宣布发布 Data Flow 2.1。

我们有一个全新的网站,包含大量新内容,您可以在此处找到我们的 入门指南,以在 Cloud Foundry、Kubernetes 和您的本地计算机上进行使用。

主要更新内容如下

全新专属 Data Flow 网站

Data Flow 团队很自豪能够通过各种渠道(包括 StackOverflow、Gitter、GitHub、Twitter,有时还包括电子邮件和 Zoom 会议)与社区公开沟通。

然而,我们意识到,如果我们专注于改进在线文档,我们可以为回答常见问题和提供更易于上手的数据流使用体验提供更好的服务。参考指南并非实现这一目标的理想格式,因此我们着手创建了一个新网站 - https://dataflow.springframework.org.cn……

Spring Data R2DBC 1.0 M2 和 Spring Boot starter 发布

发布 | Mark Paluch | 2019年5月15日 | ...

Spring Data R2DBC

我谨代表社区和所有贡献者,很高兴地宣布 Spring Data R2DBC 1.0 的第二个里程碑版本现已发布。它基于最近发布的 Moore M4 版本R2DBC 0.8.0.M8 版本。请注意,Spring Data R2DBC 的发布独立于 Moore 发布周期,它将包含在下一个发布周期 Neumann 中。

Spring Data R2DBC 此次发布修复了 32 个问题。最值得关注的功能包括:

  • 通过使用 jasync-sql 支持 MySQL。
  • 响应式事务管理器。
  • 用于 insert/update/delete 操作的 Fluent API。
  • 协程扩展。
  • 支持自定义转换。
  • 通过使用 Dialect 实例将命名参数转换为本地绑定标记。
  • 支持简单类型的单列投影。
  • 重构了包结构。

Spring Boot 2.1.5 发布

发布 | Phil Webb | 2019年5月15日 | ...

我谨代表团队及所有为此做出贡献的人,非常高兴地宣布 Spring Boot 2.1.5 已发布,并可从 repo.spring.io 和 Maven Central 获取。

这是一个维护版本,包含了 一系列重要的依赖更新和错误修复

在此温和提醒,Spring Boot 1.5 将于 八月份生命周期结束,因此所有用户都应升级到 Spring Boot 2.1。

你如何提供帮助?

如果您有兴趣提供帮助,请查看问题存储库中的 “理想的贡献”标签。如果您有一般性问题,请使用 spring-boot 标签stackoverflow.com 上提问,或在 Gitter 上与社区交流:Gitter

Spring Boot 2.2 M3 现已发布

发布 | Phil Webb | 2019年5月15日 | ...

我谨代表团队和所有贡献者,高兴地宣布 Spring Boot 2.2 的第三个里程碑已发布,可从我们的里程碑仓库获取。本次发布解决了100 多个问题和拉取请求

有关更改和升级说明的完整列表,请参阅 Wiki 上的Spring Boot 2.2 发行说明以及更新的参考文档

如果您想开始使用 2.2 版本并试用新功能,可以在https://start.spring.io 上引导一个新项目。

项目主页 | GitHub | 问题 | 文档 | Stack Overflow | Gitter

Reactor Dysprosium-M1 现已可用

发布 | Stephane Maldini | 2019年5月15日 | ...

Reactor的第四代即将到来。我们团队感谢社区提供的大量反馈。在过去的一年中,我们显著扩展了我们的响应式产品线,包括R2DBCBlockHound。我们在Java生态系统中的采用情况非常出色,我们正在与包括微软和谷歌在内的主要公司合作。我们的Gitter常驻观众数量增加了一倍多,每天都有一些精彩的——您猜对了——响应式讨论。最后,Sergei Egorov已加入核心团队,我们没有停止扩张的计划!

Dysprosium-M1可在我们的里程碑仓库中获取。它正在为更多正在进行中的变更铺平道路。值得注意的是,有2个功能正在弃用,并正在评估移除的可能性……

Reactor Californium-SR8 发布

发布 | Stephane Maldini | 2019年5月15日 | ...

Californium的第8个服务版本发布了。除了修复其应修复的问题外,它还附带了一个经过涡轮增压的reactor-netty——这要归功于从我们的新Dysprosium-M1版本中回溯的更改。

该版本可在您首选的Maven中央仓库中获取。

变更日志和发布说明

请注意,此版本会覆盖Californium-SR7,后者在reactor-netty 0.8.7中存在一个不受欢迎的回归。

Bismuth 终止支持

预计即将发布的Dysprosium-RELEASE,我们的reactor-core 3.1.xreactor-netty 0.7.x系列将不再接收后续补丁。我们鼓励用户更新到Californium发布列车,它与Spring Boot 2.1.xSpring Framework 5.1.x兼容……

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有