Spring Security 6.4.0 正式发布!

发布 | Josh Cummings | 2024 年 11 月 19 日 | ...

我谨代表 Spring Security 团队以及所有为本次发布做出贡献的人,很高兴地宣布 Spring Security 6.4.0 已在 Maven Central 正式发布!

6.4 版本带来了几项引人注目的新功能,包括:

  • 支持 Passkeys 和一次性令牌 (One-Time Tokens)
  • 简化的 OAuth 2.0 配置
  • 可刷新的 SAML 2.0 断言方 (Asserting Parties),以及
  • 新的方法安全注解和功能

要了解更多新功能,请参阅文档的 新功能介绍部分

此版本将包含在即将发布的 Spring Boot 3.4 GA 版本中。我们很想听听您的意见……

Spring AMQP 3.2 正式发布,3.1.8 也已发布

发布 | Artem Bilan | 2024 年 11 月 19 日 | ...

我谨代表团队和所有贡献者,荣幸地宣布 Spring AMQP 3.2 系列正式可用。您可以直接从 Maven Central 使用它,它也将被包含在即将发布的 Spring Boot 3.4 中。

版本 3.1.8 包含一些错误修复和依赖更新。这是最后一个开源版本。从现在开始,对 3.1.x 系列的修复将仅通过商业支持提供。

3.2 版本的一些显著变化

  • 服务器端重试逻辑(手动 DLX)已得到改进,新增了一个 `retry-count` 头,以使 Spring AMQP 与最近发布的 RabbitMQ 4.0.x 兼容。

Spring LDAP 2.4.4 和 3.2.8 现已发布

发布 | Josh Cummings | 2024 年 11 月 19 日 | ...

我谨代表团队和所有贡献者,荣幸地宣布 Spring LDAP 2.4.4 和 3.2.8 已发布!在这两个版本中,发布内容主要包括错误修复和依赖升级。

重要的是,这些版本解决了 CVE-2024-38829

要了解更多信息,请访问 2.4.43.2.8 版本摘要。

使用 Spring Boot 2.7、3.0 或 3.1 的商业客户可以分别更新到 Spring Boot 2.7.22.5、3.0.17.5 或 3.1.13.5,以获得相应的 LDAP 版本 2.4.4、3.0.10 和 3.1.8。这些热修复版本现在可在 Spring 商业构件仓库中获取,并且可以通过 Spring Enterprise Subscription 访问……

Spring Security 6.2.8 和 6.3.5 现已发布

发布 | Josh Cummings | 2024 年 11 月 19 日 | ...

我谨代表团队和所有贡献者,荣幸地宣布 Spring Security 6.2.8 和 6.3.5 已发布!在所有这些版本中,发布内容主要包括错误修复、依赖升级和文档改进。

重要的是,这些版本解决了 CVE-2024-38827

要了解更多信息,请访问 6.2.86.3.5 版本摘要。

使用 Spring Boot 2.7、3.0 或 3.1 的商业客户可以分别更新到 Spring Boot 2.7.22.5、3.0.17.5 或 3.1.13.5,以获得相应的 Security 版本 5.7.14、6.0.14 和 6.1.12。这些热修复版本现在可在 Spring 商业构件仓库中获取,并且可以通过 Spring Enterprise Subscription 访问……

Spring Data 2024.1 正式发布

发布 | Mark Paluch | 2024 年 11 月 15 日 | ...

我谨代表 Spring Data 工程团队以及所有为本次发布做出贡献的人,很高兴地宣布 Spring Data 2024.1 已在 Maven Central 正式发布!

本次发布完成了对 Value Expression 的支持,完善了 @Query 方法中对 Configuration Properties 的支持。现在,您可以在 JPA、MongoDB、Cassandra、JDBC/R2DBC 和 Neo4j 的查询方法中使用配置属性。

通过第三方库扩展 Spring Data 现在变得更加简单。Spring Data repository extensions 的开发者可以使用我们 新引入的 SPI 发现机制来挂载 repository ……

Spring Data 2024.0.6 和 2023.1.12 发布

发布 | Mark Paluch | 2024 年 11 月 15 日 | ...

我谨代表团队和所有贡献者,很高兴地宣布 2024.0.62023.1.12 服务版本现已可用。这些版本包含依赖项升级、回归修复和精选的改进。

Spring Data 2023.1.12 已达到 OSS EOL(开源生命周期结束),是 2023.1.x 开发线的最后一个可通过 Maven Central 获取的 OSS 版本。2023.1.x 开发线的未来版本仅通过我们的商业支持提供。请考虑升级到 2024.0.6 甚至 2024.1.0

即将发布的 Spring Boot 版本 3.3.6,以及各自的 3.2.12 将……

Spring Framework 发布 CVE-2024-38828

版本发布 | Brian Clozel | 2024 年 11 月 15 日 | ...

Spring Framework 发布了 5.3.42 版本,其中包含了一个针对

  • CVE-2024-38828 的修复:通过带有 byte[] 参数的 Spring MVC 控制器方法导致拒绝服务 (DoS)

请注意,Spring Framework 5.3.x 和 6.0.x 系列的开源支持已于去年八月结束,正如之前所宣布的。此修复仅应用于现已可用的 5.3.42 商业发行版。

如果您不是商业客户,请尽快考虑升级到受开源支持的版本

升级您的项目

使用 Spring Boot 2.7 的商业客户可以利用 Spring Boot Hotfix 版本 2.7.22.4。这些版本现在可在 Spring 商业构件仓库中获取,并且可以通过 Spring Enterprise Subscription 访问……

Spring Framework 6.2.0 现已发布

版本发布 | Brian Clozel | 2024 年 11 月 14 日 | ...

我谨代表团队以及所有贡献者,很高兴地宣布 Spring Framework 6.2.0 现已发布。我们要感谢社区中的“早期采用者”,他们在里程碑阶段帮助我们完善了此版本。

下一代 Spring 将于 下周随 Spring Boot 3.4.0 一起体现在 Spring Boot 应用程序中。我们撰写了详尽的发行说明,其中将介绍如何轻松升级并利用新功能。

Framework 团队已在 如先前宣布的下一个主要版本 上进行开发。请关注我们的 官方支持时间表 以……

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您加速进步。

了解更多

获得支持

Tanzu Spring 提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件,只需一份简单的订阅。

了解更多

即将举行的活动

查看 Spring 社区所有即将举行的活动。

查看所有