Spring Security 6.1.0-RC1、6.0.3、5.8.3 和 5.7.8 版本发布,修复 CVE-2023-20862

发布 | Marcus Hert Da Coregio | 2023年4月17日 | ...

我代表团队和所有做出贡献的人,很高兴地宣布 Spring Security 6.1.0-RC16.0.35.8.35.7.8 版本现已可用。

请参阅 发布页面,以获取有关每个版本中包含内容的更多详细信息。

这些版本修复了以下 CVE

6.0.35.7.8 版本将与 Spring Boot 3.0.62.7.11 一起发布,将于下周四发布。在此期间,您可以更新现有的 Spring Boot 应用程序以获取最新的 Spring Security 版本。

对于 build.gradle 中的 Gradle 构建

ext['spring-security.version'] = '6.0.3'

或对于 pom.xml 中的 Maven 构建

<properties>
  <spring-security.version>6.0.3</spring-security.version>
</properties>

还需要记住,Spring Security 的 5.8 版本是一个特殊的版本,旨在帮助您迁移到 Spring Security 6.0,因此,如果您计划升级应用程序,则结合使用该版本和 特殊的迁移指南 将使迁移更加顺利。

项目页面 | GitHub | 问题 | 文档

获取 Spring 电子邮件

通过 Spring 电子邮件保持联系

订阅

领先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中提供 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部