在上一批Spring生态系统发布停滞10周后,近期出现大量更新活动,Spring Boot、Spring Framework、Spring Data、Spring Security、Spring Integration、Spring HATEOAS、Spring Modulith、Spring Batch、Spring AMQP和Spring for Apache Kafka等项目均发布首个里程碑版本,同时超过90个CVE在许多Spring项目中得到修复。
Spring Boot 4.2.0首个里程碑版包含缺陷修复、文档改进、依赖升级及新特性,例如对AMQP 1.0规范(包含来自RabbitMQ的功能)的支持,以及使用Eclipse Jetty的GracefulHandler类(替代StatisticsHandler)协调Jetty的优雅关闭。Spring Framework 7.1.0首个里程碑版新增ResolvableType.forParameter()便捷工厂方法,为指定的Java Parameter实例返回ResolvableType,并在ParameterResolutionDelegate类中支持自定义参数名。
Spring Data 2026.1.0首个里程碑版引入RedisJsonTemplate类,为Redis JSON提供初步支持,子项目Spring Data Commons 4.2.0-M1、Spring Data MongoDB 5.2.0-M1、Spring Data Elasticsearch 6.2.0-M1与Spring Data Neo4j 8.2.0-M1同步升级。Spring Security 7.2.0首个里程碑版可在XML命名空间中隐式检测CorsConfigurationSource与PreFlightRequestHandler接口,并在OneTimeTokenAuthenticationProvider类中增加授权账户前的预认证检查。
Spring Integration 7.2.0首个里程碑版更新JdbcMetadataStore类的putIfAbsent()方法,使其在现存行的METADATA_VALUE列为null时返回null,并修复已弃用的RestTemplate类所用HTTP出站网关配置。本次修复的CVE包括CVE-2026-59307等,涉及JdbcMessageStore类中addAllowedPatterns()方法可能替换存储的反序列化转换器为permit-all实例的问题。
扫码查看视频号
咨询
咨询