CVE-2019-3799: Spring Cloud Config 2.1.2, 2.0.4, 1.4.6 发布

发布 | Spencer Gibb | 2019 年 4 月 17 日 | ...

我们发布了 Spring Cloud Config 2.1.2、2.0.4 和 1.4.6,以解决 CVE-2019-3799: spring-cloud-config-server 目录遍历漏洞。请查阅 CVE 报告中的信息并立即升级。

这些修复将包含在相应 Spring Cloud 版本系列的新版本中。

注意: 要覆盖 Maven 中的版本,请更新依赖项以包含版本,例如

<dependency>
	<groupId>org.springframework.cloud</groupId>
	<artifactId>spring-cloud-config-server</artifactId>
	<version>2.1.2.RELEASE</version>
</dependency>

类似地,在 Gradle 中

dependencies…

介绍 Spring Cloud 断路器

工程 | Ryan Baxter | 2019 年 4 月 16 日 | ...

背景

当使用微服务架构构建应用时,服务之间通常会形成相当复杂的依赖关系树。如果依赖关系树下游的服务遇到问题导致响应变慢,最终会导致一系列问题沿着依赖树向上级联。随着越来越多的请求进入应用,等待慢速服务响应会消耗越来越多的资源。更糟糕的是,施加在慢速服务上的额外负载可能会加剧问题。为了帮助减轻……的影响

Spring Security 5.2.0.M2 发布

发布 | Josh Cummings | 2019 年 4 月 16 日 | ...

我代表社区宣布 Spring Security 5.2.0.M2 发布!此版本包括 100+ 项更新。您可以在下面找到亮点

OAuth 2.0

gh-6446 - PKCE 客户端支持

PKCE 不仅适用于 原生基于浏览器的应用,也适用于任何需要公共客户端的情况。Spring Security 5.2 引入了一种后端作为公共客户端安全认证的方式。

gh-5350 - OpenID Connect RP 发起的注销
gh-5465 - 使用 JwtDecoder 使用对称密钥的能力
gh-5397 - NimbusReactiveJwtDecoder 支持自定义处理器
gh-6513 & gh-5200… 资源服务器令牌自省支持

本周 Spring - 2019 年 4 月 16 日

工程 | Josh Long | 2019 年 4 月 16 日 | ...

各位 Spring 粉丝大家好!这真是精彩的一周!上次我们聊天时,我还在南非开普敦或约翰内斯堡。之后,我去了毛里求斯,又回到了开普敦,去了塞尔维亚(参加了精彩的 ITKonekt 会议),现在当我写这篇文章时,我正凝望着中国上海美丽的黄浦江(外滩)。

像往常一样,本周我们有很多内容要讲,所以让我们开始吧。

Spring Boot 2.2 M2

发布 | Brian Clozel | 2019 年 4 月 16 日 | ...

我代表团队和所有贡献者,很高兴地宣布 Spring Boot 2.2 的第二个里程碑版本已经发布,可以从 我们的里程碑仓库 获取。此版本解决了近 100 个问题和拉取请求

此里程碑版本的亮点包括

  • Spring Framework 5.2.0.M1
  • @ConfigurationProperties 扫描
  • 不可变 @ConfigurationProperties 绑定
  • 初步的 RSocket 服务器支持
  • 懒加载和性能改进

有关完整的变更列表和升级说明,请参阅 Wiki 上的 Spring Boot 2.2 发行说明更新的参考文档

Flux 飞行 2 - 调试注意事项

工程 | Simon Baslé | 2019 年 4 月 16 日 | ...

这篇博文是系列文章的第二篇,旨在深入探讨 Reactor 更高级的概念和内部工作原理。

它源自我关于 Flight of the Flux 的演讲,我发现其内容更适合博客文章的形式。

当其他文章发布时,我将更新下表并添加链接,以下是计划的内容

  1. 组装与订阅
  2. 调试注意事项(本文)
  3. 线程和调度器跳转
  4. 内部工作原理:工作窃取
  5. 内部工作原理:操作符融合

如果您还不了解 Reactive Streams 的介绍和 Reactor 的基本概念,请前往网站的 学习部分参考指南

Spring Cloud Task 2.2.0.M1 现已可用

发布 | Glenn Renfro | 2019 年 4 月 16 日 | ...

我们很高兴地宣布 Spring Cloud Task 2.2.0.M1 现已在 Github 和 Pivotal 下载仓库上提供。非常感谢所有为此版本做出贡献的人。

有什么新内容?

Spring Cloud Task 2.2.0.M1 旨在与 Spring Boot 2.2.0 对齐。2.0.x 的更新包括

  • 更新所有依赖项。
  • Spring Cloud Task 可在 Java 8, 9, 10, 11, 12 上编译和运行。
  • Spring Cloud Task 参考文档已现代化。
  • 错误修复

还有什么?

除了基础知识,还要确保 Spring Cloud Task 与其他生态系统保持同步…

使用 Spring、协程和 Kotlin Flow 实现响应式

工程 | Sébastien Deleuze | 2019 年 4 月 12 日 | ...

自 2017 年 1 月我们宣布 Spring Framework 官方支持 Kotlin 以来,发生了很多事情。Kotlin 在 Google I/O 2017 上被宣布为官方 Android 开发语言,我们持续改进 Spring 产品组合中对 Kotlin 的支持,Kotlin 本身也随着 协程 等关键新特性不断发展。

我想借着 Spring Framework 5.2 的第一个里程碑版本 发布的机会,概述一下 Spring 和 Kotlin 的现状。我会尽力聚焦具体的改进,因为我相信 Spring 和 Kotlin 共享…

Spring Session for Apache Geode & Pivotal GemFire 2.0.9.RELEASE & 2.1.3.RELEASE 可用

工程 | John Blum | 2019 年 4 月 12 日 | ...

我很高兴地宣布 Spring Session for Apache Geode & Pivotal GemFire (SSDG) 的 2.0.9.RELEASE 和 2.1.3.RELEASE 版本发布。

这两个版本都侧重于依赖项更新,以便与其各自版本系列中其他 Spring 产品组合保持一致。

SSDG 2.0.9.RELEASE 基于

  • Spring Framework 5.0.13.RELEASE

  • Spring Data Kay-SR14

  • Spring Session 2.0.10.RELEASE (Apple-SR9)

  • 目标是用于 Spring Boot 2.0.9.RELEASE。

SSDG 2.1.3.RELEASE 基于

  • Spring Framework 5.1.6.RELEASE

  • Spring Data Lovelace-SR6

  • Spring Session 2.1.5.RELEASE (Bean-SR4)

  • 目标是用于 Spring Boot 2.1.4.RELEASE

订阅 Spring 邮件列表

订阅 Spring 邮件列表,保持联系

订阅

先行一步

VMware 提供培训和认证,助您加速进步。

了解更多

获取支持

Tanzu Spring 通过一项简单订阅,为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。

了解更多

近期活动

查看 Spring 社区的所有近期活动。

查看全部