Rob Winch
Rob Winch 受僱於 VMware,擔任 Spring 中與安全性相關專案的專案負責人。他也是核心 Spring Framework 的提交者,以及 Spring Security LiveLessons 和 Spring Security 書籍的共同作者。過去,他曾在醫療保健產業、生物資訊研究、高效能運算以及擔任 Web 顧問。當他不坐在電腦前時,他喜歡與朋友一起騎自行車。
部落格文章作者Rob Winch
Spring Security 5.8.7、6.0.7、6.1.4、6.2.0-M1 已發布,包括 CVE-2023-34042 的修復
Spring Security 6.1.1、6.0.4、5.8.4、5.7.9、5.6.11 已發布
Spring Session 3.0.0-RC1
Spring Session 2022.0.0-M3 已發布
Spring Session 2021.2 可用
我很高興代表團隊宣布 Spring Session 2021.2
的發布。 此版本升級到 Spring Data 2021.2,並提供依賴項升級、次要增強功能、錯誤修復以及戰略性變更,以使 Spring Session 及其使用者為基於 Spring Framework 6 的下一代 Spring Session 做好準備。
CVE-2022-22978:RegexRequestMatcher 中的授權繞過
更新
- [05-17] 由於混淆,CVE-2022-22975 應為 CVE-2022-22978。 部落格已更新以反映此更正。
CVE-2022-22978:RegexRequestMatcher 中的授權繞過
Spring Security 5.7.0、5.6.4、5.5.7 已發布,以修復 CVE-2022-22978:RegexRequestMatcher 中的授權繞過。 請盡快更新。