Spring Integration Zip 1.0.4 & CVE-2021-22114

版本发布 | Artem Bilan | 2021年3月01日 | ...

亲爱的 Spring 社区,

我代表团队和所有贡献者,很高兴宣布 Spring Integration Zip 扩展发布了 1.0.4.RELEASE 版本。

CVE-2021-22114

UnZipTransformer 未涵盖 Zip Slip 漏洞的所有情况,某些特定的 zip 条目名称仍可能超出工作目录范围。

更新后的修复程序已在 spring-integration-zip-1.0.4.RELEASE 版本中发布,同时还有一些其他错误修复和改进。我们还发布了针对 CVE-2021-22114 的新公告。

致谢:Trung Pham, Viettel Cyber Security。

每个…

本周 Spring 要闻 - 2021年2月23日

工程 | Josh Long | 2021年2月24日 | ...

Spring 粉丝们大家好!欢迎来到新一期的《本周 Spring 要闻》!本周一直很精彩,而且随着日子一天天过去,还会变得更加精彩。

明天,即2月24日,我将与 Angie Jones、Daniel Bryant、Stefania Chaplin 和 Jonathan Harris 一起参加一个小组讨论,内容是如何调试和修复问题,使其不会阻止生产。

明天,我也将在太平洋标准时间中午左右在 Twitch.tv 进行直播。欢迎加入!

好了,言归正传,本周的汇总来了!请享用!

Spring Tips:Spring Cloud Gateway (重制版)

工程 | Josh Long | 2021年2月24日 | ...

Spring 粉丝们大家好!在本期 Spring Tips 中,我重新审视了 Spring Cloud Gateway。

内容如下

简介

11:12​ 使用 API 网关实现鱼和熊掌兼得

基础知识

00:11:37​ 了解您的新网关 00:21:18​ 可观测的网关
00:22:39​ 认识辅助角色
00:24:30​ 用于演示的响应式数据
00:28:10​ 响应式 WebSocket 端点 00:31:00​ 响应式 HTTP 端点

Spring Cloud 联合创始人、负责人兼 Spring Cloud Gateway 创建者 Spencer Gibb 幕后故事

00:33:00​ Spencer Gibb

服务发现

37:59​ 介绍 Spring Cloud Netflix Eureka 40:4…

Spring Boot 2.5.0-M2 现已发布

版本发布 | Phil Webb | 2021年2月19日 | ...

按照我们每月的里程碑发布节奏,我很高兴地宣布 Spring Boot 2.5 的第二个里程碑版本已经发布,可以从我们的里程碑仓库获取。此版本添加了许多新功能和错误修复

此里程碑的重点包括

  • 分层 WAR 包支持用于 Docker
  • 自定义 Buildpack Builder 支持
  • Jetty 10 支持
  • 早期支持 Gradle 7

我们还在幕后对 schema.sqldata.sql 文件的处理方式进行了一些重要更改。如果您使用这些功能,请尝试里程碑版本并告知我们是否…

Spring HATEOAS 1.3 M2 发布

版本发布 | Oliver Drotbohm | 2021年2月19日 | ...

对于所有构建基于超媒体的 API 的用户,我很高兴宣布我们发布了 Spring HATEOAS 1.3 M2。此版本带来了两大主题:

Spring Data 2021.0 M4、2020.0 SR5、Neumann SR7 和 Moore SR13 发布

版本发布 | Christoph Strobl | 2021年2月18日 | ...

我代表团队,很高兴宣布 Spring Data 服务发布 2020.0 SR5, Neumann SR7, Moore SR13 以及即将发布的 2021.0 迭代的第4个里程碑版本。

细心的读者可能已经注意到 2021.0 M3 和 2020.0 SR4 悄悄地发布了。嗯,一个小问题导致我们立即重做了这些发布,以便进行没有意外的升级。

为了您的方便,Spring Boot 将在即将发布的版本中包含这些工件。

2021.0 M4

Spring Boot 2.3.9 现已发布

版本发布 | Andy Wilkinson | 2021年2月18日 | ...

我代表团队和所有贡献者,很高兴宣布 Spring Boot 2.3.9 已发布,现可从 Maven Central 获取。

此版本包含47 个错误修复、文档改进和依赖项升级。感谢所有通过提交问题报告和拉取请求做出贡献的人。

您如何提供帮助?

如果您有兴趣提供帮助,请查看问题仓库中的“ideal for contribution”标签。如果您有一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签提问,或在 Gitter 上与社区聊天。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow |

获取 Spring 新闻通讯

订阅 Spring 新闻通讯,保持联系

订阅

领先一步

VMware 提供培训和认证,助力您的进步。

了解更多

获取支持

Tanzu Spring 通过一个简单的订阅,提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区即将举行的所有活动。

查看全部