Rob Winch
Rob Winch 受雇于 VMware,担任 Spring 中与安全相关的项目的项目负责人。他也是核心 Spring Framework 的提交者,以及 Spring Security LiveLessons 和 Spring Security 书籍的合著者。过去,他曾在医疗保健行业、生物信息学研究、高性能计算以及作为网络顾问工作。当他不坐在电脑前时,他喜欢和朋友一起骑自行车。
以下为 Rob Winch 的博客文章:Rob Winch
Spring Security 5.8.7、6.0.7、6.1.4 和 6.2.0-M1 发布,包括针对 CVE-2023-34042 的修复
Spring Security 6.1.1、6.0.4、5.8.4、5.7.9 和 5.6.11 发布
Spring Session 3.0.0-RC1
Spring Session 2022.0.0-M3 发布
Spring Session 2021.2 可用
我代表团队,高兴地宣布 Spring Session `2021.2` 发布。此版本升级到 Spring Data 2021.2,并提供依赖项升级、次要增强功能、错误修复以及为基于 Spring Framework 6 的下一代 Spring Session 及其用户做准备的战略性更改。
CVE-2022-22978:RegexRequestMatcher 中的授权绕过
更新
- **[05-17]** 由于混淆,CVE-2022-22975 应为 CVE-2022-22978。博客已更新以反映此更正。
CVE-2022-22978:RegexRequestMatcher 中的授权绕过
Spring Security 5.7.0、5.6.4 和 5.5.7 已发布 以修复 CVE-2022-22978:RegexRequestMatcher 中的授权绕过。请尽快更新。