Spring Framework RCE,替代緩解措施

工程 | Rossen Stoyanchev | 2022 年 4 月 01 日 | ...

昨天我們宣布了 Spring Framework RCE 漏洞 CVE-2022-22965,並列出 Apache Tomcat 作為幾個先決條件之一。 Apache Tomcat 團隊隨後發布了版本10.0.209.0.628.5.78,這些版本都關閉了 Tomcat 端的攻擊途徑。 雖然漏洞本身不在 Tomcat 中,但在實際情況下,能夠在多個升級路徑中進行選擇非常重要,這樣可以提供靈活性和分層保護。

升級到 Spring Framework 5.3.18+5.2.20+ 仍然是我們的主要建議,不僅因為它解決了根本原因…

Spring Framework RCE,早期公告

工程 | Rossen Stoyanchev | 2022 年 3 月 31 日 | ...

更新

Spring Cloud Azure 4.0 現已正式發布

工程 | Josh Long | 2022 年 3 月 30 日 | ...

注意:嗨,Spring 愛好者們! 這是來自微軟的朋友 Sean Li 的客座文章

我很高興宣布 Spring Cloud Azure 4.0 現已正式發布。 在這個主要版本中,我們的目標是帶來更好的安全性、更精簡的依賴關係、對生產環境準備就緒的支援等等。 4.0 版代表了我們產品藍圖中的一個重要里程碑,如果沒有 Spring 社群的集體智慧和客戶回饋,我們就無法實現。 我謹代表 Spring on Azure 產品團隊,感謝您使這一切成為可能!

統一開發體驗

在開發者部門…

本週的 Spring - 2022 年 3 月 29 日

工程 | Josh Long | 2022 年 3 月 29 日 | ...

來自美麗的夏威夷茂宜島的 Aloha,Spring 愛好者們,我和我的家人在這裡度假。 這是我們女兒的春假,所以我們正在享受家庭時光! 我想在海灘上永不夠的時間和所有的蘭姆酒之間抽出時間為大家推出本週的內容,所以讓我們一頭栽入吧!

Java 17+ 採用情況的更新

工程 | Juergen Hoeller | 2022 年 3 月 28 日 | ...

作為對去年 SpringOne 上我的部落格文章的後續,現在是更新我們 Java 17+ 基準努力的時候了!

我們在主分支上建立了新的基準,並且已經發布了幾個里程碑。 反饋非常積極,不僅在框架改進方面,而且在應用程式層面的 Java 升級的動機方面也是如此。 當然,這不會以 JDK 17 LTS 結束:JDK 18 已經是一個直接的選擇,JDK 19 將是我們今年晚些時候發布最終版本時的最新版本,屆時 JDK 20 將處於早期訪問階段 - 並且 JDK 21 LTS 即將問世…

A Bootiful Podcast:Event streaming 專家 Jan Svoboda 談 Apache Kafka 設計模式

工程 | Josh Long | 2022 年 3 月 24 日 | ...

嗨,Spring 愛好者們! 在這一集中,Josh Long (@starbuxman) 與 Apache Kafka 背後的公司 Confluent 的事件串流專家 Jan Svoboda 談論 Apache Kafka 設計模式。

取得 Spring 電子報

透過 Spring 電子報保持聯繫

訂閱

搶先一步

VMware 提供培訓和認證,以加速您的進展。

了解更多

取得支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位檔。

了解更多

即將舉行的活動

查看 Spring 社群中所有即將舉行的活動。

檢視全部