Spring 本週重點 - 2022 年 4 月 26 日

工程 | Josh Long | 2022 年 4 月 27 日 | ...

哈囉,Spring 粉絲們!歡迎來到新一期的 Spring 本週重點!這個星期我原本希望能在光榮的伊利諾州芝加哥參加疫情以來首次的 SpringOne Tour 實體活動。但是,唉,我無法參加,因為—出於謹慎,而且由於我在喬治亞州亞特蘭大接觸到 COVID19—人們認為讓一些人留在家裡進行線上活動會更安全。嘆氣。這個政策完全合理而且這也是我想要的。但不能去參加還是有點令人失望。我想念大家!至少做遠端簡報很有趣。

總之,廢話不多說,讓我們…

Spring 本週重點 - 2022 年 4 月 19 日

工程 | Josh Long | 2022 年 4 月 19 日 | ...

哈囉,Spring 粉絲們!歡迎來到新一期的 Spring 本週重點!自上次對談以來,這是一個相當漫長的一週!我飛往喬治亞州亞特蘭大參加疫情以來的第一個實體展覽 - Devnexus 2022。我喜歡這次體驗!希望我唯一的紀念品是美好的回憶而不是 COVID。我很高興看到這麼多微笑的臉龐。非常感謝 Devnexus 接待我,並舉辦了一場精彩的展覽。我很榮幸能再次參加。

現在,事不宜遲,讓我們直接進入總結。

Spring Framework 資料繫結規則漏洞 (CVE-2022-22968)

工程 | Sam Brannen | 2022 年 4 月 13 日 | ...

目錄

總覽

在調查 Spring Framework RCE 漏洞 CVE-2022-22965 和建議的解決方法時,我們發現 WebDataBinder 上的 disallowedFields 設定並不直觀且未清楚記錄。我們已修復了該問題,但為了安全起見,也決定發布後續 CVE,以確保應用程式開發人員收到警報並有機會檢閱其設定。

我們已發佈 Spring Framework 5.3.19 和 5.2.21,其中包含修復程式。Spring Boot 2.6.7 和 2.…

Spring 本週重點 - 2022 年 4 月 12 日 (Devnexus 2022 版!!)

工程 | Josh Long | 2022 年 4 月 12 日 | ...

Spring 本週重點 - Devnexus 版

哈囉,Spring 粉絲們!歡迎來到新一期的 Spring 本週重點 - 我正在參加疫情以來的第一個實體活動:Devnexus!太棒了!!嗯,嚴格來說,我寫這篇文章時還在舊金山,但我明天會在喬治亞州亞特蘭大參加... Devnexus!如果您也在那裡,我希望您能與我聯繫!

來自 Spring、Tanzu 和鄰近社群的朋友、同事和社群成員也將會在那裡!以下是我希望與之合影並希望看到的演講者!

Spring 本週重點 - 2022 年 4 月 5 日

工程 | Josh Long | 2022 年 4 月 5 日 | ...

哈囉,Spring 粉絲們!歡迎來到新一期的 Spring 本週重點!我從夏威夷群島回來了。很高興回到家。

首先要說的是:存在一個安全性漏洞。我們已經發佈了有關如何緩解以及包含預設緩解措施的 Spring Framework 和 Spring Boot 新版本的指南。請參閱下面的連結了解更多資訊。

現在,回到您的常規Spring 本週重點節目

取得 Spring 電子報

與 Spring 電子報保持聯繫

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進度。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔。

了解更多

即將舉辦的活動

查看 Spring 社群中所有即將舉辦的活動。

查看全部