内容提要
本周Java动态包括Jakarta EE更新、GlassFish 8.0第八个里程碑发布、JReleaser、JHipster和Quarkus的点版本更新。OpenJDK生态系统中,四个JEP已完成审查,五个新JEP待审查。Spring框架发现安全漏洞,建议开发者升级。MicroStream企业版开放测试,OpenXava和JDKUpdater发布新版本。
关键要点
-
本周Java动态包括Jakarta EE更新、GlassFish 8.0第八个里程碑发布、JReleaser、JHipster和Quarkus的点版本更新。
-
OpenJDK生态系统中,四个JEP已完成审查,五个新JEP待审查。
-
JDK 24早期访问版本22发布,包含多个问题修复。
-
Jakarta EE 11的开发进展顺利,预计在2024年第四季度发布GA版本。
-
GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,并移除了使用过时的SecurityManager类的安全测试。
-
Spring框架发现CVE-2024-38821漏洞,建议开发者升级到最新版本的Spring Security。
-
Quarkus 3.16.0版本发布,新增OpenTelemetry日志支持和@AuthorizationPolicy注解。
-
Apache Kafka 3.8.1发布,修复了多个bug并改进了KRaft模式下的委托令牌问题。
-
JReleaser 1.15.0发布,提供了bug修复和新功能。
-
JHipster 8.7.3和8.7.2版本支持JDK 23和Node 22,并进行了多个依赖升级。
-
MicroStream企业版开放测试,提供了多项新功能。
-
OpenXava 7.4.2发布,包含多个bug修复和改进。
-
JDKUpdater 14.0.61+81版本发布,支持Azul Zulu的CRaC构建。
-
JDKMon 21.0.7版本发布,支持检测CRaC支持的JDK。
-
Keycloak 26.0.5发布,修复了bug并为新用户提供了默认启用的功能。
-
Gradle 8.11.0第二个候选版本发布,改进了配置缓存性能和错误报告。
延伸解读
Jakarta EE 11的发布前景
Jakarta EE 11的开发进展顺利,预计在2024年第四季度发布GA版本。开发者应关注其新特性和API的变化,以便提前做好适配和测试,确保应用程序的兼容性和性能提升。
Spring框架的安全漏洞
Spring框架近期发现CVE-2024-38821漏洞,可能导致授权绕过。开发者应尽快升级到最新版本的Spring Security,以防止潜在的安全风险,保护用户数据安全。
GlassFish 8.0的安全更新
GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,移除了过时的SecurityManager类的安全测试。用户应及时更新到此版本,以确保应用的安全性,避免被利用的风险。
Quarkus 3.16的新特性
Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解,提升了开发者的监控和安全控制能力。开发者应考虑利用这些新特性来优化应用的性能和安全性。
延伸问答
Jakarta EE 11的发布进展如何?
Jakarta EE 11预计将在2024年第四季度发布GA版本,目前开发进展顺利。
GlassFish 8.0.0-M8修复了哪些安全漏洞?
GlassFish 8.0.0-M8修复了CVE-2024-9329漏洞,并移除了使用过时的SecurityManager类的安全测试。
Spring框架最近发现了什么安全漏洞?
Spring框架发现了CVE-2024-38821漏洞,建议开发者升级到最新版本的Spring Security。
Quarkus 3.16.0版本新增了哪些功能?
Quarkus 3.16.0版本新增了OpenTelemetry日志支持和@AuthorizationPolicy注解。
JReleaser 1.15.0版本有哪些改进?
JReleaser 1.15.0版本提供了bug修复、文档改进和新功能,如配置PomChecker严格模式。
MicroStream企业版的开放测试有什么特点?
MicroStream企业版开放测试提供了多项新功能,包括离堆位图索引和GigaMap。