Spring Framework 發布了 CVE-2024-38808 和 CVE-2024-38809 的修補程式

發布 | Rossen Stoyanchev | 2024 年 8 月 14 日 | ...

Spring Framework 已發布 5.3.39、6.0.23 和 6.1.12 版本,其中包含 CVE-2024-38809 的修補程式,即透過條件式 HTTP 請求進行 DoS 攻擊。

5.3.39 版本包含針對 CVE-2024-38808(透過 SpEL 運算式進行 DoS 攻擊)的額外修補程式。

請注意,5.3.39 版本包含這兩個 CVE 的修補程式。5.3.38 版本於當天稍早發布,其中包含 CVE-2024-38809 的修補程式,但不包含 CVE-2024-38808 的修補程式。

升級您的專案

使用 Spring Boot 2.7、3.0 或 3.1 的商業客戶可以使用 Spring Boot Hotfix 版本 2.7.21.1、3.0.16.1 和 3.1.12.1。這些版本現在已在 Spring 商業構件儲存庫中提供,並且可以使用 Spring Enterprise Subscription 存取…

Spring Cloud Data Flow 2.11.4 已發布

發布 | Glenn Renfro | 2024 年 7 月 24 日 | ...

我很高興代表團隊和所有貢獻者宣布 Spring Cloud Data Flow 2.11.4 已發布,現在可以從 Maven Central 取得。

2.11.4 中的顯著變更

  • 新增了 tasks/thinexecutions,用於更有效率地列出任務執行。

  • 新增了讓使用者在建立排程時指定應用程式版本的功能。

  • 更新了 CVE 的版本和緩解措施。

    • CVE-2024-37084 Skipper 遠端程式碼執行已緩解。
    • PRISMA-2023-0067 Jackson 2.17.1

程式庫更新

請參閱版本說明以取得更多資訊。

保持聯繫...

與往常一樣,我們歡迎您的回饋和貢獻,請透過 StackoverflowGitHub 與我們聯繫…

Spring Tools 4.24.0 已發布

發布 | Martin Lippert | 2024 年 7 月 23 日 | ...

親愛的 Spring 社群,

我很高興宣布 Spring Tools 4 for Visual Studio Code、Eclipse 和 Theia 的 4.24.0 版本。

重要亮點

  • (Spring Boot) SPEL 語法高亮顯示和驗證,在 Java 和嵌入式 Spring Data 查詢中。
  • (Spring Boot) MySQL 和 PostgreSQL 查詢語法高亮顯示和驗證。
  • (Spring Boot) 圍繞 @Profile@Resource@Qualifier@Value 註釋的內容輔助、導航和/或尋找參考的改進。

詳細變更可在版本說明中找到:https://github.com/spring-projects/sts4/releases/tag/4.24.0.RELEASE

Spring Modulith 1.3 M1、1.2.2 和 1.1.7 已發布

發布 | Oliver Drotbohm | 2024 年 7 月 19 日 | ...

我很高興宣布 Spring Modulith 1.3 M1、1.2.2 和 1.1.7 的發布。前者隨附以下新功能

  • 升級到 Spring Boot 3.4 M1 和 Spring Framework 6.2 M6 – GH-737
  • 文件建立方面的改進 – GH-644GH-638
  • @ApplicationModuleTest 現在可以在模組資料夾外部使用 – GH-466
  • 一個配置屬性,用於定義 JDBC 的事件發布登錄表 (Event Publication Registry) 的結構 – GH-685

這些功能包含一些錯誤修復,這些錯誤修復已全部向後移植到 Spring Modulith 的 1.2 和 1.1 版本。您可以在這裡找到發布的完整變更記錄 1.3 M11.2.21.1.7

Spring Boot 3.2.8 現在可用

發布 | Andy Wilkinson | 2024 年 7 月 18 日 | ...

我很高興代表團隊和所有貢獻者宣布 Spring Boot 3.2.8 已發布,現在可以從 Maven Central 取得。

此版本包括 39 個錯誤修復、文件改進和依賴項升級。感謝所有透過問題報告和提取請求做出貢獻的人。

您可以如何提供協助?

如果您有興趣提供協助,請查看問題儲存庫中 "非常適合貢獻" 標籤。如果您有一般問題,請在 stackoverflow.com 上使用 spring-boot 標籤提問,或在 Gitter 上與社群聊天。

專案頁面 | GitHub | 問題 | 文件 | Stack Overflow |

Spring Boot 3.3.2 現在可用

發布 | Andy Wilkinson | 2024 年 7 月 18 日 | ...

我很高興代表團隊和所有貢獻者宣布 Spring Boot 3.3.2 已發布,現在可以從 Maven Central 取得。

此版本包含 50 個錯誤修復、文件改進和依賴項升級。感謝所有貢獻問題報告和提取請求的人。

您可以如何提供協助?

如果您有興趣提供協助,請查看問題儲存庫中 "非常適合貢獻" 標籤。如果您有一般問題,請在 stackoverflow.com 上使用 spring-boot 標籤提問,或在 Gitter 上與社群聊天。

專案頁面 | GitHub | 問題 | 文件 | Stack Overflow |

Spring Boot 3.4.0-M1 現已推出

發布 | Andy Wilkinson | 2024 年 7 月 18 日 | ...

我謹代表團隊和所有貢獻者,高興地宣布 Spring Boot 3.4.0-M1 已發布,現在可從 https://repo.spring.io/milestone 取得。

此版本包含 118 項增強功能、文件改進、依賴項升級和錯誤修復。 值得注意的新功能包括:

  • 結構化日誌記錄
  • AssertJ 支援 MockMvc,並自動配置 MockMvcTester
  • 改進了對 Testcontainers 和 Docker Compose 的支援

請參閱版本說明以取得更多詳細資訊和升級說明。

感謝所有貢獻問題報告和…

Spring Integration 6.4.0-M1 現已推出

發布 | Artem Bilan | 2024 年 7 月 17 日 | ...

我謹代表團隊和所有貢獻者,很高興宣布 Spring Integration 6.4.0 世代的第一個里程碑版本。

此外,常規的錯誤修復和依賴項升級已作為 Spring Integration 6.3.26.2.7 發布。

以下是 Spring Integration 6.4 中的一些值得注意的改進和新功能:

  • 如果 DB 中遺失了鎖的所有權,則分散式 LockRegistry 實作現在會在 unlock() 操作時拋出 ConcurrentModificationException
  • 由於 LobHandler API 已在 Spring Framework 6.2 中標記為已棄用以進行移除,因此我們也棄用了 JDBC 訊息儲存元件中的相應 API,而改用 JDBC 驅動程式的內部位元組陣列處理。
  • 現在 ZeroMqMessageHandler 也可以綁定埠。
  • MQTT v5 通道配接器的訂閱識別碼已得到改進。
  • Reactor context 現在會傳播到回覆 CompletableFuture
  • ClientSession 現在由 SftpSession 關閉…

獲取 Spring 電子報

隨時掌握 Spring 電子報的最新資訊

訂閱

取得領先

VMware 提供培訓和認證,以加速您的進展。

了解更多

獲得支援

Tanzu Spring 在一個簡單的訂閱中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進制文件。

了解更多

即將到來的活動

查看 Spring 社群中所有即將到來的活動。

查看全部