Java动态汇总:Jakarta EE 11、GlassFish 8.0-M8、JReleaser 1.15、JHipster 8.7.3、Quarkus 3.16

Java动态汇总:Jakarta EE 11、GlassFish 8.0-M8、JReleaser 1.15、JHipster 8.7.3、Quarkus 3.16

💡 原文英文,约1200词,阅读约需5分钟。
📝

内容提要

本周Java动态包括Jakarta EE更新、GlassFish 8.0第八个里程碑发布、JReleaser、JHipster和Quarkus的点版本更新。OpenJDK生态系统中,四个JEP已完成审查,五个新JEP待审查。Spring框架发现安全漏洞,建议开发者升级。MicroStream企业版开放测试,OpenXava和JDKUpdater发布新版本。

🔎

延伸解读

Jakarta EE 11的发布前景

Jakarta EE 11的开发进展顺利,预计在2024年第四季度发布GA版本。开发者应关注其新特性和API的变化,以便提前做好适配和测试,确保应用程序的兼容性和性能提升。

Spring框架的安全漏洞

Spring框架近期发现CVE-2024-38821漏洞,可能导致授权绕过。开发者应尽快升级到最新版本的Spring Security,以防止潜在的安全风险,保护用户数据安全。

GlassFish 8.0的安全更新

GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,移除了过时的SecurityManager类的安全测试。用户应及时更新到此版本,以确保应用的安全性,避免被利用的风险。

Quarkus 3.16的新特性

Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解,提升了开发者的监控和安全控制能力。开发者应考虑利用这些新特性来优化应用的性能和安全性。

Q&A

Jakarta EE 11的发布进展如何?

Jakarta EE 11预计将在2024年第四季度发布GA版本,目前开发进展顺利。

GlassFish 8.0.0-M8修复了哪些安全漏洞?

GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,并移除了使用过时的SecurityManager类的安全测试。

Spring框架最近发现了什么安全漏洞?

Spring框架发现了CVE-2024-38821漏洞,建议开发者升级到最新版本的Spring Security。

Quarkus 3.16.0版本新增了哪些功能?

Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解。

JReleaser 1.15.0版本有哪些改进?

JReleaser 1.15.0版本提供了bug修复、文档改进和新功能,如配置PomChecker严格模式。

MicroStream企业版的开放测试有什么特点?

MicroStream企业版开放测试提供了多项新功能,包括离堆位图索引和GigaMap。

🏷️

标签

➡️

继续阅读