Spring for GraphQL 1.0.5、1.1.6、1.2.3 发布

发布 | Brian Clozel | 2023 年 9 月 19 日 | ...

这些维护版本修复了新发布的 "CVE-2023-34047: Spring for GraphQL 中数据和身份暴露给错误会话" - 请尽快升级

更新:我们刚刚发布了 1.0.61.1.7 以解决缺少向后移植的问题。此向后移植与今天早些时候发布的 CVE 修复无关。

我很高兴地宣布 Spring for GraphQL 1.0.6、1.1.6 和 1.2.3 现在可以在 Maven Central 上使用。此三重维护版本附带了许多错误修复和升级,并且可以作为您当前生产版本的直接替代品。

1.0.5 版本包括 7 个修复和文档改进。此版本将与 Spring Boot 2.7.16 一起发布,将于本周晚些时候发布

1.1.6 版本包括 12 个修复和文档改进。此版本将与 Spring Boot 3.0.11 一起发布,将于本周晚些时候发布

最后,1.2.3 版本包括 24 个修复和文档改进。此版本将与 Spring Boot 3.1.4 一起发布,将于本周晚些时候发布

Spring for GraphQL 1.3

Spring Boot 团队目前正在开发 11 月发布的 3.2 小版本。Spring Boot 3.2 将继续使用 Spring for GraphQL 的当前 1.2.x 分支,但会升级到 GraphQL Java 21。

Spring for GraphQL 1.3 将加入 2024 年 5 月的下一个 Spring Boot 3.3 发布列车。 我们现在在我们的积压工作中 有一些请求,我们希望在此过程中添加更多请求。 此外,我们已开始与 DGS 团队 合作,以实现这两个框架之间更紧密的集成。 请继续关注更多详细信息!

请注意,对 1.2.x 的 OSS 支持已延长至 2024-11-30。

您如何提供帮助?

如果您有一般性问题,请使用 stackoverflow.com 上的 spring-graphql 标签提问。

项目页面 | GitHub | 问题 | 文档 | Stack Overflow

获取 Spring 新闻简报

保持与 Spring 新闻简报的联系

订阅

抢先一步

VMware 提供培训和认证,以加速您的进步。

了解更多

获得支持

Tanzu Spring 在一个简单的订阅中提供对 OpenJDK™、Spring 和 Apache Tomcat® 的支持和二进制文件。

了解更多

即将举行的活动

查看 Spring 社区中所有即将举行的活动。

查看全部