Spring Boot 发布 CVE-2024-38807 修复补丁
Spring Boot 团队已发布 3.2.9 和 3.3.3 版本,其中包含针对 CVE-2024-38807(Spring Boot 加载器中的签名伪造漏洞)的修复。对于 支持 客户,还发布了 2.7.22、3.0.17 和 3.1.13 版本。
Spring Boot 团队已发布 3.2.9 和 3.3.3 版本,其中包含针对 CVE-2024-38807(Spring Boot 加载器中的签名伪造漏洞)的修复。对于 支持 客户,还发布了 2.7.22、3.0.17 和 3.1.13 版本。
我很高兴地宣布 Spring Modulith 1.3 M2、1.2.3 和 1.1.8 已发布。它们都包含了 bug 修复以及对最新依赖版本的升级。以下是这些版本最重要的功能:
更多详情,请查看 1.3 M2、1.2.3 和 1.1.8 的更新日志。我们非常感谢您能提供任何形式的反馈,尤其是在 GitHub 讨论区中关于里程碑版本发布的反馈……
我谨代表团队和所有贡献者,很高兴地宣布 Spring Boot 3.2.9 已发布,并且现已可从 Maven Central 获取。
此版本包含 68 项错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。
如果您有兴趣提供帮助,请查看问题仓库中的“ideal for contribution”标签。如果您有一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签提问,或在 Gitter 上与社区聊天。
我谨代表团队和所有贡献者,非常高兴地宣布 Spring Boot 3.3.3 已发布,现已可从 Maven Central 获取。
本次发布包含 73 项错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。
如果您有兴趣提供帮助,请查看问题仓库中的“ideal for contribution”标签。如果您有一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签提问,或在 Gitter 上与社区聊天。
我代表团队和所有贡献者高兴地宣布,Spring Session 3.4 的第二个里程碑版本已发布。
第二个里程碑版本带来了自定义 Redis 会话过期策略的可能性,在使用集群 Redis 时,如果需要,可以提供更强大的机制。
您可以在3.4 文档的新特性部分阅读更多相关信息。
我代表团队和所有贡献者高兴地宣布,Spring Security 6.4 的第二个里程碑版本已发布。
第二个里程碑版本带来了几个引人注目的特性,包括
@AuthenticationPrincipal 和 @CurrentSecurityContext@PreFilter 和 @PostFilterlogout+jwt 令牌RestClient 发送受保护资源请求我谨代表社区,荣幸地宣布 Spring Cloud 2024.0.0 发布火车(Release Train)的第一个里程碑版本(Milestone 1, M1)现已发布。您可以在 Spring Milestone 仓库中找到此版本。
Spring Cloud 2024.0.0 第一个里程碑版本的主要目标是提供与 Spring Boot 3.4.0-M1 的兼容性。此首个里程碑版本没有显著的新功能。我们非常欢迎用户尝试此首个里程碑版本并报告发现的任何问题。
作为 2024.0.0-M1 的一部分,以下模块已更新:
…| 模块 | 版本 | 问题 |
|---|---|---|
| Spring Cloud Bus | 4.2.0-M1 | (问题) |
| Spring Cloud Zookeeper | 4.2.0-M1 | (问题) |
| Spring Cloud Circuitbreaker | 3.2.0-M1 | (问题) |
| Spring Cloud Task | 3.2.0-M1 | (问题) |
| Spring Cloud Contract | 4.2.0-M1 | (问题) |
| Spring Cloud Kubernetes | 3.2.0-M1 | (问题) |
| Spring Cloud Netflix | 4.2.0-M1 | (问题) |
| Spring Cloud Starter Build | 2024.0.0-M1 | (问题) |
| Spring Cloud Config | 4.2.0-M1 | (问题) |
| Spring Cloud Build | 4.2.0-M1 | (问题) |
| Spring Cloud Openfeign | 4.2.0-M1 | (问题) |
| Spring Cloud Consul | 4.2.0-M1 | (问题) |
| Spring Cloud Gateway | 4.2.0-M1 | (问题) |
| Spring Cloud Commons | 4.2.0-M1 | (问题) |
| Spring Cloud Stream | 4.2.0-M1 | (问题) |
代表所有贡献者,我们很高兴地宣布 Spring for Apache Kafka 3.3.0-M2、3.2.3 和 3.1.8 现已普遍可用。
有关更多详细信息,请参阅发行说明
https://github.com/spring-projects/spring-kafka/releases/tag/v3.3.0-M2
https://github.com/spring-projects/spring-kafka/releases/tag/v3.2.3
https://github.com/spring-projects/spring-kafka/releases/tag/v3.1.8
这些版本将分别包含在即将发布的 Spring Boot 3.2.9、3.3.3 和 3.4.0-M2 中。
Spring for Apache Kafka 的 3.4.0-M2 版本将 Kafka 客户端更新到了最新发布的 3.8.0 版本……