内容提要
本周Java动态包括WildFly 39正式发布,JobRunr和Gradle的点版本更新,Spring Framework和Micronaut的维护版本,以及Micrometer Metrics和Tracing的里程碑版本。JDK 27的后量子混合密钥交换提案已提升为目标,JDK 26进入第二阶段,专注于修复关键错误。Spring Framework 7.0.3修复了多个漏洞,WildFly 39和Open Liberty 26.0.0.1也进行了更新。
延伸解读
WildFly 39的新特性与安全性
WildFly 39的正式发布不仅修复了多个错误,还引入了对TLS配置的支持和Jakarta规范的更新。这些新特性提升了应用程序的安全性和性能,开发者应关注这些更新,以确保其应用能够充分利用新功能,尤其是在处理网络安全时。
Spring Framework的安全漏洞警告
Spring Framework 7.0.3修复了多个漏洞,其中包括影响VSCode扩展的命令注入漏洞。开发者应尽快更新到最新版本,并移除过时的扩展,以防止潜在的安全风险。保持依赖库的更新是确保应用安全的重要措施。
JDK 26与27的开发阶段
JDK 26已进入第二阶段,专注于修复关键错误,而JDK 27则在积极开发中。开发者应关注这两个版本的更新,尤其是JDK 27的后量子混合密钥交换提案,这将对未来的安全性产生重要影响。
Gradle 9.3.0的测试报告改进
Gradle 9.3.0在测试报告方面进行了显著改进,提供了更清晰的HTML报告和错误报告。这些改进将帮助开发者更有效地识别和解决构建过程中的问题,提升开发效率。
Q&A
WildFly 39的主要更新内容是什么?
WildFly 39提供了错误修复、依赖升级和新特性,包括对JGroups TCP传输协议的TLS配置支持,以及多个Jakarta规范的实现更新。
Spring Framework 7.0.3修复了哪些漏洞?
Spring Framework 7.0.3修复了多个漏洞,包括影响Spring CLI VSCode扩展的命令注入漏洞CVE-2026-22718。
JDK 27的后量子混合密钥交换提案是什么?
JDK 27的后量子混合密钥交换提案旨在增强TLS 1.3的实现,使用混合密钥交换,已被提升为目标。
Open Liberty 26.0.0.1的测试版有哪些新特性?
Open Liberty 26.0.0.1的测试版引入了新的日志节流机制和对模型上下文协议的更新。
Gradle 9.3.0的主要改进是什么?
Gradle 9.3.0改进了测试报告和错误报告,增强了构建作者功能。
JobRunr 8.4.0新增了哪些功能?
JobRunr 8.4.0新增了对Kotlin类的支持、自动检测KotlinxSerializationJsonMapper类的功能,以及配置多态类型验证器的能力。