Rob Winch
Rob Winch 受僱於 VMware,擔任 Spring 中安全相關專案的專案負責人。他還是核心 Spring Framework 的 committer,以及 Spring Security LiveLessons 和 Spring Security 書籍的合著者。過去,他曾在醫療保健行業、生物資訊學研究、高效能計算領域工作,並擔任過網路顧問。不在電腦前時,他喜歡和朋友一起騎腳踏車。
作者的部落格文章Rob Winch
Spring Security 6.4.5 釋出
你好 DCO,再見 CLA:簡化對 Spring 的貢獻
Spring 團隊將推出一個簡化的貢獻流程,用 原產地開發者證書 (DCO) 取代簽署 貢獻者許可協議 (CLA) 的要求。該流程將於本週從 Spring Framework、Spring Security & Spring Boot 開始,然後推廣到整個 Spring 產品組合。
歷史
長期以來,Spring 一直使用許可性的貢獻者許可協議 (CLA),以便為 Spring 專案、使用者和 Spring 團隊提供法律保護。長期貢獻者可能記得,最初簽署 CLA 需要透過電子郵件傳送已簽署的 PDF 檔案…
Spring Security Kerberos 2.1.0 釋出
Spring Security 5.8.7, 6.0.7, 6.1.4, 6.2.0-M1 釋出,包含針對 CVE-2023-34042 的修復
Spring Security 6.1.1, 6.0.4, 5.8.4, 5.7.9, 5.6.11 釋出
Spring Session 3.0.0-RC1
Spring Session 2022.0.0-M3 釋出
Spring Session 2021.2 可用
我代表團隊,很高興宣佈 Spring Session 2021.2
已釋出。此版本升級到 Spring Data 2021.2,並提供了依賴升級、次要增強、錯誤修復和戰略性變更,以便為基於 Spring Framework 6 構建的下一代 Spring Session 及其使用者做好準備。
CVE-2022-22978:RegexRequestMatcher 中的授權繞過
更新
- [05-17] 由於混淆,CVE-2022-22975 應該是 CVE-2022-22978。部落格已更新以反映此更正。
CVE-2022-22978:RegexRequestMatcher 中的授權繞過
Spring Security 5.7.0, 5.6.4, 5.5.7 已釋出,用於修復 CVE-2022-22978:RegexRequestMatcher 中的授權繞過。請儘快更新。