Spring Security 6.4.0 全面釋出!

釋出 | Josh Cummings | 2024 年 11 月 19 日 | ...

我代表 Spring Security 團隊以及所有為本次釋出做出貢獻的人,很高興地宣佈 Spring Security 6.4.0 已在 Maven Central 上全面釋出!

6.4 版本帶來了幾個引人注目的特性,包括

  • 支援 Passkey 和一次性令牌
  • 簡化 OAuth 2.0 配置
  • 可重新整理的 SAML 2.0 斷言方,以及
  • 新的方法安全註解和能力

要了解更多新特性,請參閱文件中的新特性章節

本次釋出將包含在即將釋出的 Spring Boot 3.4 GA 版本中。我們期待您的反饋…

Spring AMQP 3.2 全面釋出,3.1.8 版本可用

釋出 | Artem Bilan | 2024 年 11 月 19 日 | ...

我代表團隊以及所有貢獻者,很高興地宣佈 Spring AMQP 3.2 版本已全面釋出。它可以直接從 Maven Central 獲取,並將包含在即將釋出的 Spring Boot 3.4 中。

3.1.8 版本包含一些錯誤修復和依賴更新。這是最後一個開源版本。從現在起,3.1.x 版本的修復將只通過商業支援提供。

3.2 版本的一些顯著變化

  • 為新的 retry-count 頭改進了伺服器端重試邏輯(手動 DLX),以便使 Spring AMQP 與最近釋出的 RabbitMQ 4.0.x 相容。

Spring LDAP 2.4.4 和 3.2.8 版本現已可用

釋出 | Josh Cummings | 2024 年 11 月 19 日 | ...

我代表團隊以及所有貢獻者,很高興地宣佈 Spring LDAP 2.4.4 和 3.2.8 版本已釋出!這兩個版本主要包含錯誤修復和依賴升級。

重要的是,這些版本解決了 CVE-2024-38829

要了解更多資訊,請訪問 2.4.43.2.8 版本的釋出摘要。

使用 Spring Boot 2.7、3.0 或 3.1 的商業客戶可以分別更新到 Spring Boot 2.7.22.5、3.0.17.5 或 3.1.13.5 版本,以獲取相應的 LDAP 版本 2.4.4、3.0.10 和 3.1.8。這些熱修復版本現已在 Spring 商業製品倉庫中可用,可透過 Spring Enterprise Subscription 訪問…

Spring Security 6.2.8 和 6.3.5 版本現已可用

釋出 | Josh Cummings | 2024 年 11 月 19 日 | ...

我代表團隊以及所有貢獻者,很高興地宣佈 Spring Security 6.2.8 和 6.3.5 版本已釋出!這些版本主要包含錯誤修復、依賴升級和文件改進。

重要的是,這些版本解決了 CVE-2024-38827

要了解更多資訊,請訪問 6.2.86.3.5 版本的釋出摘要。

使用 Spring Boot 2.7、3.0 或 3.1 的商業客戶可以分別更新到 Spring Boot 2.7.22.5、3.0.17.5 或 3.1.13.5 版本,以獲取相應的 Security 版本 5.7.14、6.0.14 和 6.1.12。這些熱修復版本現已在 Spring 商業製品倉庫中可用,可透過 Spring Enterprise Subscription 訪問…

Spring Data 2024.0.6 和 2023.1.12 釋出

釋出 | Mark Paluch | 2024 年 11 月 15 日 | ...

我代表團隊以及所有貢獻者,很高興地宣佈 2024.0.62023.1.12 服務版本已可用。這些版本包含依賴升級、迴歸問題修復以及精選的改進。

Spring Data 2023.1.12 已達到開源(OSS)生命週期終止(EOL),是 2023.1.x 開發線上最後一個可從 Maven Central 獲取的開源版本。2023.1.x 開發線的未來版本將僅透過我們的商業支援提供。請考慮升級到 2024.0.6 版本,甚至 2024.1.0 版本。

即將釋出的 Spring Boot 3.3.6 和相應的 3.2.12 版本將…

Spring Data 2024.1 全面釋出

釋出 | Mark Paluch | 2024 年 11 月 15 日 | ...

我代表 Spring Data 工程團隊以及所有為本次釋出做出貢獻的人,很高興地宣佈 Spring Data 2024.1 已在 Maven Central 上全面釋出!

本次釋出完成了對 Value Expression 的支援,並在 @Query 方法中完善了對配置屬性(Configuration Properties)的支援。您現在可以在 JPA、MongoDB、Cassandra、JDBC/R2DBC 和 Neo4j 的查詢方法中使用配置屬性。

透過第三方庫擴充套件 Spring Data 現在變得更加簡單。Spring Data 倉庫擴充套件的開發者可以使用我們新引入的 SPI 發現機制來掛載倉庫…

Spring Framework CVE-2024-38828 已釋出

釋出 | Brian Clozel | 2024 年 11 月 15 日 | ...

Spring Framework 已釋出 5.3.42 版本,其中包含了對以下問題的修復

  • CVE-2024-38828:透過帶有 byte[] 引數的 Spring MVC 控制器方法導致的 DoS 攻擊

請注意,Spring Framework 5.3.x 和 6.0.x 版本的開源支援已於去年八月結束,如之前宣佈的那樣。此修復僅應用於現已可用的 5.3.42 商業版本。

如果您不是商業客戶,請儘快考慮升級到受支援的開源版本

升級您的專案

使用 Spring Boot 2.7 的商業客戶可以使用 Spring Boot 熱修復版本 2.7.22.4。這些版本現已在 Spring 商業製品倉庫中可用,可透過 Spring Enterprise Subscription 訪問…

獲取 Spring 新聞通訊

訂閱 Spring 新聞通訊,保持連線

訂閱

領先一步

VMware 提供培訓和認證,助您快速提升。

瞭解更多

獲取支援

Tanzu Spring 透過一個簡單的訂閱提供 OpenJDK™、Spring 和 Apache Tomcat® 的支援和二進位制檔案。

瞭解更多

即將舉行的活動

檢視 Spring 社群所有即將舉行的活動。

檢視全部