Spring Security 6.1.0-RC1、6.0.3、5.8.3 和 5.7.8 釋出,修復了 CVE-2023-20862

釋出 | Marcus Hert Da Coregio | 2023 年 4 月 17 日 | ...

代表團隊和所有貢獻者,我很高興地宣佈 Spring Security 6.1.0-RC16.0.35.8.35.7.8 版本現已可用。

請參閱釋出頁面,瞭解有關每個版本中包含內容的更多詳細資訊。

這些版本修復了以下 CVE

6.0.35.7.8 版本將與 Spring Boot 3.0.62.7.11 一起釋出,將於下週四釋出。在此期間,您可以更新現有的 Spring Boot 應用程式以獲取最新的 Spring Security 版本。

對於 build.gradle 中的 Gradle 構建

ext['spring-security.version'] = '6.0.3'

或者對於 pom.xml 中的 Maven 構建

<properties>
  <spring-security.version>6.0.3</spring-security.version>
</properties>

同樣重要的是要記住,Spring Security 的 5.8 版本是一個特殊版本,旨在幫助您遷移到 Spring Security 6.0,因此,如果您計劃升級您的應用程式,使用該版本並結合特殊遷移指南可以使遷移更加順暢。

專案頁面 | GitHub | 問題 | 文件

獲取 Spring 新聞通訊

與 Spring 新聞通訊保持聯絡

訂閱

領先一步

VMware 提供培訓和認證,以加速您的進步。

瞭解更多

獲取支援

Tanzu Spring 在一個簡單的訂閱中提供對 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群中所有即將舉行的活動。

檢視全部