Joe Grandja
Joe Grandja 是 Spring Security 团队的核心提交者。他一直领导着在 Spring Security 和 Spring Authorization Server 中构建下一代 OAuth2 和 OpenID Connect 支持的工作。
凭借超过 25 年的行业经验,Joe 曾担任解决方案架构师、软件工程师、团队负责人和顾问。他过去的经验主要集中在加拿大多伦多的金融服务领域。他设计、构建和交付了面向个人、商业、经纪和投资部门的企业级银行应用程序和平台。他与银行内部的信息安全团队密切合作,以确保安全性和法规遵从性。
作者博客文章Joe Grandja
Spring Authorization Server 1.4.0-M2 现已可用
Spring Authorization Server 1.4.0-M1、1.3.2 和 1.2.6 现已可用
Spring Authorization Server 1.3.1 和 1.2.5 现已可用
Spring Authorization Server 1.3 正式发布
Spring Authorization Server 1.3.0-RC1、1.2.4 和 1.1.7 现已可用
Spring Authorization Server 1.2.3、1.1.6 和 1.0.6 现已可用,其中包含 CVE-2024-22258 的修复程序
谨代表团队和所有做出贡献的人,我很高兴地宣布 Spring Authorization Server 1.2.3、1.1.6 和 1.0.6 正式可用。
这些版本解决了 Spring Authorization Server 中的 CVE-2024-22258(PKCE 降级)问题。
Tanzu Spring Runtime
使用 Spring Boot 2.7 或 3.0 的商业客户可以使用新的 Spring Boot 热修复版本机制,提供 2.7.20.2 和 3.0.15.2 版本。Spring Boot 热修复版本是及时的版本,在发布 CVE 修复程序时,它会修补依赖项管理以使用最新的 Spring 工件。发布的热修复版本…