本周 Spring - 2022 年 6 月 28 日

工程 | Josh Long | 2022 年 6 月 28 日 | ...

大家好,Spring 粉丝们!欢迎收看本期《本周 Spring》!我正从纽约市这个大苹果写这篇文章!我在这里参加 2022 年纽约 SpringOne Tour 活动。这是自疫情爆发前以来我第一次回到纽约市,感觉非常棒。我一直在与多年未见的人们联系。我甚至不小心碰到了那些我根本不知道也在这段时间来纽约的人。纽约市就像一块吸引乐趣和有趣之人的磁铁。总之,我们有很多事情要在这期总结中分享,所以让我们直接深入主题吧。

另外:如果你只是在阅读这篇文章,今天——6 月 28 日——是提交 SpringOne 2022(将在我的……

今天是提交 SpringOne 2022 征稿截止的最后一天!

工程 | Josh Long | 2022 年 6 月 28 日 | ...

大家好,Spring 粉丝们!今年,SpringOne回归线下,将在我的家乡加利福尼亚州旧金山举行,时间为 12 月 6 日至 8 日。(您报名了吗?)而今天(2022 年 6 月 28 日)是提交征稿的最后一天!如果您有好的想法或故事想分享,请立即提交

无论如何,希望 12 月在旧金山见到您,这座以其雾蒙蒙的夜景而闻名的城市,我想我们可以说我们是最初的云原生

Spring Boot 2.6.9 现已推出

发布 | Andy Wilkinson | 2022 年 6 月 23 日 | ...

我代表团队和所有做出贡献的人,很高兴地宣布 Spring Boot 2.6.9 已发布,现在可从 Maven Central 获取。

此版本包括44 个错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。

您如何提供帮助?

如果您有兴趣提供帮助,请查看问题存储库中的“适合贡献”标签。如果您有任何一般性问题,请在stackoverflow.com上使用spring-boot标签提问,或在Gitter上与社区聊天。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow |

Spring Boot 2.7.1 现已推出

发布 | Andy Wilkinson | 2022 年 6 月 23 日 | ...

我代表团队和所有做出贡献的人,很高兴地宣布 Spring Boot 2.7.1 已发布,现在可从 Maven Central 获取。

此版本包括66 个错误修复、文档改进和依赖项升级。感谢所有通过问题报告和拉取请求做出贡献的人。

您如何提供帮助?

如果您有兴趣提供帮助,请查看问题存储库中的“适合贡献”标签。如果您有任何一般性问题,请在stackoverflow.com上使用spring-boot标签提问,或在Gitter上与社区聊天。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow |

Spring 提示:学习 Spring for GraphQL(最后两集:第 7 部分和第 8 部分)

工程 | Josh Long | 2022 年 6 月 23 日 | ...

大家好,Spring 粉丝们!在本期^^^这些节目中,我们将继续介绍 Spring for GraphQL 项目的系列文章。本系列文章的特色是 Spring for GraphQL 负责人Rossen Stoyanchev (@rstoya05)——您可能了解他在 Spring 世界中与网络相关的几乎所有方面的工作(HTTP、RSocket、WebSockets、GraphQL、JSF、MVC 等)——以及 GraphQL Java 引擎创始人兼负责人Andi Marek (@andimarek),当然还有我本人,Spring 开发倡导者Josh Long (@starbuxman)。它深入探讨了 Spring for GraphQL 的方方面面。

本周我将发布两……

本周 Spring - 2022 年 6 月 21 日

工程 | Josh Long | 2022 年 6 月 21 日 | ...

大家好,Spring 粉丝们!欢迎收看本期《本周 Spring》!你们好吗?自从上次聊天以来已经有一段时间了。上周这个时候我还在德国。现在,我已经回到了美丽的旧金山。今天的天气将攀升至 84 华氏度!对于一年中的任何时候来说,这在旧金山都是非常罕见的。旧金山的大多数地方都没有空调。有些地方有暖气。我在 2014 年买了一套全新的公寓,但没有空调。你只需要打开窗户。当然,我有幸今天可以使用空调。我提到这一切……

Spring Data MongoDB SpEL 表达式注入漏洞 (CVE-2022-22980)

工程 | Mark Paluch | 2022 年 6 月 20 日 | ...

更新

  • [06-20] 发布了CVE-2022-22980
  • [06-20] Spring Data MongoDB 3.4.13.3.5 可用

目录

概述

我们想宣布,我们已发布 Spring Data MongoDB 3.4.1 和 3.3.5 以解决以下 CVE 报告

此漏洞由 NSFOCUS TIANJI Lab 的张泽伟于 2022 年 6 月 13 日星期一负责任地报告。完整报告将发布到 MITRE 并在tanzu.vmware.com/security下作为安全公告发布……

Spring Authorization Server 0.3.1 现已推出

发布 | Joe Grandja | 2022 年 6 月 20 日 | ...

我代表团队和所有做出贡献的人,很荣幸地宣布 Spring Authorization Server 0.3.1 正式发布。

您可以使用模块坐标从 Maven Central 下载它

implementation 'org.springframework.security:spring-security-oauth2-authorization-server:0.3.1'

有关完整详细信息,请参阅发行说明

此版本包括降级到 JDK 1.8 基线以及一些次要增强功能和错误修复。

要开始使用 Spring Authorization Server,请参阅参考文档的入门章节以及示例以……

Spring Data 2021.2.1 和 2021.1.5 发布

发布 | Mark Paluch | 2022 年 6 月 20 日 | ...

我代表团队,很高兴地宣布 Spring Data 服务版本 2021.2.12021.1.5。这两个版本都包含错误修复和依赖项升级。为了方便起见,Spring Boot 2.7.12.6.9 将在未来几天内选择这些版本。

此外,这些版本还包含一个漏洞的修复

通过使用参数化 SpEL 语句和未经消毒的输入的带 @Query@Aggregation 注释的存储库查询方法,对 MongoDB 应用程序进行 SpEL 注入攻击。严重性:

获取 Spring 新闻通讯

通过 Spring 新闻通讯保持联系

订阅

领先一步

VMware 提供培训和认证,助您快速提升进度。

了解更多

获取支持

Tanzu Spring 在一个简单的订阅中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部