Spring Framework 发行版修复了 CVE-2024-38808 和 CVE-2024-38809

发行版 | Rossen Stoyanchev | 2024年8月14日 | ...

Spring Framework 发布了 5.3.39、6.0.23 和 6.1.12 版本,其中包含针对 CVE-2024-38809(通过条件 HTTP 请求进行的拒绝服务攻击)的修复。

5.3.39 版本包含针对 CVE-2024-38808(通过 SpEL 表达式进行的拒绝服务攻击)的附加修复。

请注意,5.3.39 版本修复了这两个 CVE。5.3.38 版本在同一天早些时候发布,它包含对 CVE-2024-38809 的修复,但不包含对 CVE-2024-38808 的修复。

升级您的项目

使用 Spring Boot 2.7、3.0 或 3.1 的商业客户可以使用 Spring Boot 热修复版本 2.7.21.1、3.0.16.1 和 3.1.12.1。这些版本现在可在 Spring 商业工件存储库中获得,可以使用 Spring 企业订阅

Spring Cloud Data Flow 2.11.4 发布

发行版 | Glenn Renfro | 2024年7月24日 | ...

代表团队和所有贡献者,我很高兴地宣布 Spring Cloud Data Flow 2.11.4 已经发布,现在可以从 Maven Central 获取。

2.11.4 的显著变化

  • 添加了 tasks/thinexecutions,用于更有效地列出任务执行。

  • 使用户能够在创建计划时指定应用程序版本。

  • 更新了 CVE 的版本和缓解措施。

    • 已缓解 CVE-2024-37084 Skipper 远程代码执行。
    • PRISMA-2023-0067 Jackson 2.17.1

库更新

有关更多信息,请参阅 发行说明

保持联系……

与往常一样,我们欢迎反馈和贡献,请通过 StackoverflowGitHub 与我们联系……

Spring Tools 4.24.0 发布

发行版 | Martin Lippert | 2024年7月23日 | ...

尊敬的 Spring 社区:

我很高兴地宣布 Spring Tools 4 for Visual Studio Code、Eclipse 和 Theia 的 4.24.0 版本发布。

重要亮点

  • (Spring Boot) Java 和嵌入式 Spring Data 查询中的 SPEL 语法高亮显示和验证。
  • (Spring Boot) MySQL 和 PostgreSQL 查询的语法高亮显示和验证。
  • (Spring Boot) 改进了 @Profile@Resource@Qualifier@Value 注解的内容辅助、导航和/或查找引用。

详细更改可在发行说明中找到:https://github.com/spring-projects/sts4/releases/tag/4.24.0.RELEASE

……

Spring Modulith 1.3 M1、1.2.2 和 1.1.7 发布

发行版 | Oliver Drotbohm | 2024年7月19日 | ...

我很高兴地宣布 Spring Modulith 1.3 M1、1.2.2 和 1.1.7 版本的发布。前者包含以下新功能

  • 升级到 Spring Boot 3.4 M1 和 Spring Framework 6.2 M6 – GH-737
  • 改进文档创建 – GH-644GH-638
  • @ApplicationModuleTest 现在可以在模块文件夹之外使用 – GH-466
  • 用于为 JDBC 定义事件发布注册表表架构的配置属性 – GH-685

这些功能围绕一些错误修复,所有这些错误修复都已向 Spring Modulith 的 1.2 和 1.1 代回传。您可以在此处找到这些版本的完整更改日志 1.3 M11.2.21.1.7……

Spring Framework 6.2.0-M6 现已推出

发行版 | Stéphane Nicoll | 2024年7月18日 | ...

在我们发布 第五个里程碑版本 后不久,我们发布了 Spring Framework 6.2.0-M6。这个里程碑版本主要用于解决与之前的 6.x 版本的二进制向后兼容性问题。

Spring Framework 6.2.0-M6 现已可从 repo.spring.io/milestone 获取,请查看 此版本的详细发行说明

6.2 功能回顾

查看我们的 新增功能页面,了解目前可用的新功能的详细信息。

Spring Boot 3.2.8 现已推出

发行版 | Andy Wilkinson | 2024年7月18日 | ...

代表团队和所有贡献者,我很高兴地宣布 Spring Boot 3.2.8 已经发布,现在可以从 Maven Central 获取。

此版本包括 39 个错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。

您如何提供帮助?

如果您有兴趣帮忙,请查看问题仓库中的 "非常适合贡献"标签。如果您有任何一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签 提问,或在 Gitter 上与社区交流。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow |

Spring Boot 3.3.2 现已发布

发行版 | Andy Wilkinson | 2024年7月18日 | ...

谨代表团队和所有贡献者,我很高兴地宣布 Spring Boot 3.3.2 已经发布,现在可以从 Maven Central 获取。

此版本包含 50 个错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。

您如何提供帮助?

如果您有兴趣帮忙,请查看问题仓库中的 "非常适合贡献"标签。如果您有任何一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签 提问,或在 Gitter 上与社区交流。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow |

Spring Boot 3.4.0-M1 现已发布

发行版 | Andy Wilkinson | 2024年7月18日 | ...

谨代表团队和所有贡献者,我很高兴地宣布 Spring Boot 3.4.0-M1 已经发布,现在可以从 https://repo.spring.io/milestone 获取。

此版本包含 118 项增强功能、文档改进、依赖项升级和错误修复。值得注意的新功能包括:

  • 结构化日志记录
  • 使用 MockMvcTester 自动配置的 AssertJ 对 MockMvc 的支持
  • 对 Testcontainers 和 Docker Compose 的改进支持

请参阅 发行说明,了解更多详情和升级说明。

感谢所有通过问题报告和……做出贡献的人。

Spring Integration 6.4.0-M1 可用

发布 | Artem Bilan | 2024年7月17日 | ...

谨代表团队和所有贡献者,我很高兴地宣布 Spring Integration 6.4.0 的第一个里程碑版本。

此外,常规的错误修复和依赖项升级已作为 Spring Integration 6.3.26.2.7 发布。

以下是 Spring Integration 6.4 中的一些显著改进和新功能:

  • 分布式 LockRegistry 实现现在在 unlock() 操作中抛出 ConcurrentModificationException,如果锁的所有权在数据库中丢失。
  • 由于 LobHandler API 在 Spring Framework 6.2 中已被弃用,即将移除,我们也弃用了 JDBC 消息存储组件中的相应 API,转而使用 JDBC 驱动程序内部的字节数组处理。
  • ZeroMqMessageHandler 现在也可以绑定端口。
  • MQTT v5 通道适配器的订阅标识符已改进。
  • Reactor 上下文现在传播到回复 CompletableFuture
  • ClientSession 现在由 SftpSession 关闭……

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部