Spring 项目漏洞报告发布 (2018 年 10 月)

工程 | Rossen Stoyanchev | 2018 年 10 月 16 日 | ...

以下 CVE 今日已发布

  1. Spring Framework 的 CVE-2018-15756,版本为 5.1.1, 5.0.10 和 4.3.20
  2. Spring Security OAuth 的 CVE-2018-15758,版本为 2.3.4, 2.2.3, 2.1.3 和 2.0.16

请查阅 CVE 报告中的信息,包括受影响的项目版本,并立即升级。

Spring Boot 用户:今天早些时候发布的 Spring Boot 2.0.61.5.17 包含上述漏洞的修复。

Spring 西班牙语新闻,2018 年 10 月 16 日

工程 | Mark Heckler | 2018 年 10 月 16 日 | ...

SNES logo

欢迎大家阅读第二期 Spring 西班牙语新闻!!

一如既往,请通过 Twitter 上的 @mkheck[email protected][email protected] 将您的成就发送给我,我将与社区分享。

在本期中,这里有一些非常有趣的文章

Spring Boot 1.5.17

发布 | Andy Wilkinson | 2018 年 10 月 16 日 | ...

我代表团队和所有贡献者宣布,Spring Boot 1.5.17 已发布,现在可以从 repo.spring.ioMaven Central 获取。

Spring Boot 1.5.17 包括 19 项修复、改进和依赖更新以及 2 份 CVE 报告。感谢所有通过提交问题报告和拉取请求做出贡献的人。

你如何提供帮助?

如果你有兴趣提供帮助,请查看 issue 仓库中的 "ideal for contribution" 标签。如果你有一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签提问,或者在 Gitter 上与社区交流…

Spring Boot 2.0.6

发布 | Andy Wilkinson | 2018 年 10 月 16 日 | ...

我代表团队和所有贡献者宣布,Spring Boot 2.0.6 已发布,现在可以从 repo.spring.ioMaven Central 获取。

Spring Boot 2.0.6 包括 97 项修复、改进和依赖更新以及 一份 Spring Framework CVE 报告。感谢所有通过提交问题报告和拉取请求做出贡献的人。

你如何提供帮助?

如果你有兴趣提供帮助,请查看 issue 仓库中的 "ideal for contribution" 标签。如果你有一般性问题,请在 stackoverflow.com 上使用 spring-boot 标签提问,或者在 Gitter 上与社区交流…

本周 Spring - 2018 年 10 月 16 日

工程 | Josh Long | 2018 年 10 月 16 日 | ...

Spring 爱好者们大家好!欢迎阅读最新一期《本周 Spring》!本周我在加拿大多伦多,在那里我与客户和参加了一场聚会,然后我将前往俄罗斯圣彼得堡参加盛大的 Joker conf 2018 大会。像往常一样,我们有很多内容要讲,让我们开始吧!

Spring Framework 5.1.1, 5.0.10 和 4.3.20 现已可用

发布 | Stéphane Nicoll | 2018 年 10 月 15 日 | ...

我代表团队宣布 Spring Framework 5.1.1, 5.0.10 和 4.3.20 现已可用

5.1 系列的第一个维护版本包括超过 30 项修复和改进。Spring Framework 5.0.10 也包括广泛的 20 项修复和改进,而 Spring Framework 4.3.20 是一个相当小的补丁版本

基于 Spring Framework 5.1.1 的 Spring Boot 2.1 第一个候选版本即将推出!我们也将于本周晚些时候推出相应的 Spring Boot 2.0.6 和 1.5.17 版本。

项目页面 | GitHub | 问题 | 文档

2018-10-16 更新: 这些版本解决了某个漏洞。请参阅这篇博客文章

Spring Data Lovelace SR1, Kay SR11 和 Ingalls SR16 发布

发布 | Mark Paluch | 2018 年 10 月 15 日 | ...

我代表 Spring Data 团队宣布 Lovelace SR1、Kay SR11 和 Ingalls SR16 维护版本现已可用。所有这些版本都采用了最新的 Spring Framework 维护版本:分别为 5.1.1、5.0.10 和 4.3.20。Spring Boot 将分别在其 Spring Boot 2.0.6 和 1.5.17 版本中采用 Kay SR11 和 Ingalls SR16,以便更轻松地使用。

这些服务版本主要包含 bug 修复和少量依赖升级,总共修复了 70 多个问题。您可以通过以下链接找到完整的已修复问题列表

订阅 Spring 新闻通讯

保持与 Spring 新闻通讯的连接

订阅

领先一步

VMware 提供培训和认证,助力您快速进步。

了解更多

获取支持

Tanzu Spring 通过简单的订阅即可为 OpenJDK™、Spring 和 Apache Tomcat® 提供支持和二进制文件。

了解更多

即将举办的活动

查看 Spring 社区所有即将举办的活动。

查看全部