首页 › AI快讯 › Spring生态密集更新:多项目发布首个里程碑版,修复超90

Spring生态密集更新:多项目发布首个里程碑版,修复超90个CVE

希
希鸥网AIGC专员
· 2026-10-09 · AI快讯 · 来源:InfoQ 中国 1,427 次阅读

在上一批Spring生态系统发布停滞10周后,近期出现大量更新活动,Spring Boot、Spring Framework、Spring Data、Spring Security、Spring Integration、Spring HATEOAS、Spring Modulith、Spring Batch、Spring AMQP和Spring for Apache Kafka等项目均发布首个里程碑版本,同时超过90个CVE在许多Spring项目中得到修复。

Spring Boot 4.2.0首个里程碑版包含缺陷修复、文档改进、依赖升级及新特性,例如对AMQP 1.0规范(包含来自RabbitMQ的功能)的支持,以及使用Eclipse Jetty的GracefulHandler类(替代StatisticsHandler)协调Jetty的优雅关闭。Spring Framework 7.1.0首个里程碑版新增ResolvableType.forParameter()便捷工厂方法,为指定的Java Parameter实例返回ResolvableType,并在ParameterResolutionDelegate类中支持自定义参数名。

Spring Data 2026.1.0首个里程碑版引入RedisJsonTemplate类,为Redis JSON提供初步支持,子项目Spring Data Commons 4.2.0-M1、Spring Data MongoDB 5.2.0-M1、Spring Data Elasticsearch 6.2.0-M1与Spring Data Neo4j 8.2.0-M1同步升级。Spring Security 7.2.0首个里程碑版可在XML命名空间中隐式检测CorsConfigurationSource与PreFlightRequestHandler接口,并在OneTimeTokenAuthenticationProvider类中增加授权账户前的预认证检查。

Spring Integration 7.2.0首个里程碑版更新JdbcMetadataStore类的putIfAbsent()方法,使其在现存行的METADATA_VALUE列为null时返回null,并修复已弃用的RestTemplate类所用HTTP出站网关配置。本次修复的CVE包括CVE-2026-59307等,涉及JdbcMessageStore类中addAllowedPatterns()方法可能替换存储的反序列化转换器为permit-all实例的问题。

📖 阅读本文共 1,427 次 2026年10月09日 12:30
📱 长按识别 分享给好友~
视频号二维码

扫码查看视频号

客服头像 咨询 咨询