内容提要
本周Java动态包括Jakarta EE更新、GlassFish 8.0第八个里程碑发布、JReleaser、JHipster和Quarkus的点版本更新。OpenJDK生态系统中,四个JEP已完成审查,五个新JEP待审查。Spring框架发现安全漏洞,建议开发者升级。MicroStream企业版开放测试,OpenXava和JDKUpdater发布新版本。
延伸解读
Jakarta EE 11的发布前景
Jakarta EE 11的开发进展顺利,预计在2024年第四季度发布GA版本。开发者应关注其新特性和API的变化,以便提前做好适配和测试,确保应用程序的兼容性和性能提升。
Spring框架的安全漏洞
Spring框架近期发现CVE-2024-38821漏洞,可能导致授权绕过。开发者应尽快升级到最新版本的Spring Security,以防止潜在的安全风险,保护用户数据安全。
GlassFish 8.0的安全更新
GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,移除了过时的SecurityManager类的安全测试。用户应及时更新到此版本,以确保应用的安全性,避免被利用的风险。
Quarkus 3.16的新特性
Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解,提升了开发者的监控和安全控制能力。开发者应考虑利用这些新特性来优化应用的性能和安全性。
Q&A
Jakarta EE 11的发布进展如何?
Jakarta EE 11预计将在2024年第四季度发布GA版本,目前开发进展顺利。
GlassFish 8.0.0-M8修复了哪些安全漏洞?
GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,并移除了使用过时的SecurityManager类的安全测试。
Spring框架最近发现了什么安全漏洞?
Spring框架发现了CVE-2024-38821漏洞,建议开发者升级到最新版本的Spring Security。
Quarkus 3.16.0版本新增了哪些功能?
Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解。
JReleaser 1.15.0版本有哪些改进?
JReleaser 1.15.0版本提供了bug修复、文档改进和新功能,如配置PomChecker严格模式。
MicroStream企业版的开放测试有什么特点?
MicroStream企业版开放测试提供了多项新功能,包括离堆位图索引和GigaMap。