Rob Winch
Rob Winch 受雇于 VMware,担任 Spring 中安全相关项目的项目负责人。他还是核心 Spring Framework 的 committer,以及 Spring Security LiveLessons 和 Spring Security 书籍的合著者。过去,他曾在医疗保健行业、生物信息学研究、高性能计算领域工作,并担任过网络顾问。不在电脑前时,他喜欢和朋友一起骑自行车。
作者的博客文章Rob Winch
Spring Security 6.4.5 发布
你好 DCO,再见 CLA:简化对 Spring 的贡献
Spring 团队将推出一个简化的贡献流程,用 原产地开发者证书 (DCO) 取代签署 贡献者许可协议 (CLA) 的要求。该流程将于本周从 Spring Framework、Spring Security & Spring Boot 开始,然后推广到整个 Spring 产品组合。
历史
长期以来,Spring 一直使用许可性的贡献者许可协议 (CLA),以便为 Spring 项目、用户和 Spring 团队提供法律保护。长期贡献者可能记得,最初签署 CLA 需要通过电子邮件发送已签署的 PDF 文件…
Spring Security Kerberos 2.1.0 发布
Spring Security 5.8.7, 6.0.7, 6.1.4, 6.2.0-M1 发布,包含针对 CVE-2023-34042 的修复
Spring Security 6.1.1, 6.0.4, 5.8.4, 5.7.9, 5.6.11 发布
Spring Session 3.0.0-RC1
Spring Session 2022.0.0-M3 发布
Spring Session 2021.2 可用
我代表团队,很高兴宣布 Spring Session 2021.2
已发布。此版本升级到 Spring Data 2021.2,并提供了依赖升级、次要增强、错误修复和战略性变更,以便为基于 Spring Framework 6 构建的下一代 Spring Session 及其用户做好准备。
CVE-2022-22978:RegexRequestMatcher 中的授权绕过
更新
- [05-17] 由于混淆,CVE-2022-22975 应该是 CVE-2022-22978。博客已更新以反映此更正。
CVE-2022-22978:RegexRequestMatcher 中的授权绕过
Spring Security 5.7.0, 5.6.4, 5.5.7 已发布,用于修复 CVE-2022-22978:RegexRequestMatcher 中的授权绕过。请尽快更新。