首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

Java 近期新闻:Vector API、Spring 升级及 CVE、Payara 平台、Groovy 和 TomEE 升级

JEP 426 提议增强了 Vector API,以便按照 JEP 424(外部函数 & 内存 API 预览版)的定义,从 MemorySegment 加载或向 MemorySegment 存储向量。...新特性包括:新增 SecurityContextHolderFilter ,允许显式保存 SecurityContext 接口;针对 Cross-Origins Policies 头增加 DSL 支持...两个版本共有的新特性包括:一个新的 gRPC 扩展;Payara 服务器中 Spring Framework WAR 打包应用程序 Spring4Shell 漏洞的热补丁;Jakarta EE 9 和...Payara 还宣布,Payara 5 社区版的生命周期将在下一个版本之后结束,Payara 6 社区版将与即将发布的 Jakarta EE 10 GA 版本保持一致。...ASF Matomo 替换 Google Analytics;解决 GitHub Actions 因目前自动生成材料清单而导致 PullRequest Builds 失败的问题;更新tomee.xml文件

95330

Java近期新闻:Spring Framework 6.1、Spring Data 2023.1、Payara Platform

JEP 457(文件 API(预览))已从 Candidate 进入到 Proposed to Target(JDK 22)状态。...该 JEP 提议提供用于解析、生成和转换 Java 文件的 API。它将先作为 ASM 的内部替代(ASM 是 Java 字节码操作和分析框架),并计划在后续开放为公共 API。...更新内容包括:问题修复;依赖项 Maven Bundle Plugin 升级到 5.1.9;修复了 Payara Platform Payara Server、Micro 和 Embedded 中的...1.2.0 增加了这些特性: SpanTagAnnotationHandler 变为可选的,使其可以与 TimedAspect 匹配,让框架可以更容易地进行配置;在 FinishedSpan 接口中定义了一个新的...Arquillian Arquillian 1.8.0.Final 发布,带来了这些重要变更:修复了 RemoteExtensionLoader 中的文件泄漏问题;依赖项升级至 Jetty 9.4.51

20710

Java 近期新闻:JDK 19 和 Jakarta EE 10 发布、模板字符串、Payara 平台

该版本更新了为超过 20 个组件提供了新功能,更有对已有 Platform 和 Web 配置兼容实现的核心配置文件。InfoQ 后续发布更详细的跟踪报道。...在该漏洞中,攻击者可以通过伪造的 HTTP 请求暴露应用程序中的隐藏实体属性,从而允许 HTTP PATCH 访问由 Spring Data REST 暴露的资源。...Spring for GraphQL 1.0.2 已经发布,具备以下新特性:支持 JavaMap 接口的 @Arguments 注解;支持重定向到 GraphiQL 路径路径变量;新增启动时内省(introspect...Payara Payara 发布了 2022 年 9 月版本的 Payara 平台。...该新版本发布提供的优化有:参数文件改为存储在 Gradle 插件下的 build 目录,或 Maven 插件下的 target 目录中,以处理 GralVM 在 Windows 中使用绝对路径问题的各种临时解决方案

1.6K20

Java 近期新闻:GlassFish 7.0、Payara 平台、Apache NetBeans 16

Payara Payara 已发布其 Payara 平台 的 2022 年 12 月版本,其中包括社区版 6.2022.2、社区版 5.2022.5,以及企业版 5.46.0。...;授权约束,在通过 Java 容器授权协议(JACC)认证检查后,使用./ 路径遍历时会忽略授权限制。...;在 Config 组件中使用 Hamcrest 断言而非 JUnit,以及在application.yaml 文件中提供对 MicroProfile Config 的支持。...意味着在这之后,8.5 分支大概率不会有更新,仅影响 8.5 分支的问题将不会被处理,不会有针对 8.5 分支的安全漏洞报告检测。...JHipster JHipster 精简版 0.24.0 已经发布,提供 Spring Boot 中的 bean 验证错误处理器,新增 Java 模组以添加Enums 应用程序,以及新增 JHipster

2K20

Java 近期新闻:虚拟线程、JReleaser 1.0、Loom 项目、关于 Spring4Shell 的供应商声明

该 JEP 虚拟线程引入到 Java 平台中,这是一种轻量级线程,可以极大地减少编写、维护及观测高吞吐量并发应用程序的工作量。...这个最新版本的特性是对ForkJoinPool进行了更新,这样可以提高在消息传递等情况下性能。...然而,在 Payara Server 中部署 Spring Framework WAR 打包应用程序的用户会受到这个漏洞的影响,因为 Payara Server 在其 Servlet 实现(即 Catalina...该修复将被包含在即将发布的 Payara 社区版(5.2022.2)和 Payara 企业版(5.38)中。...0.1.0 发布后的一周年之际,预期内的 1.0 版本也已发布,它附带了许多新特性,比如:基于发布者的下载 URL 添加格式化功能;允许使用appName和appVersion属性的命名模板;可跳过模板文件的选项

96820

2020年你将会选择哪个微服务框架?

通过其良好的文档,全面的各方面整合库,Spring使开发人员可以有效地创建和维护应用程序,并提供平坦的学习曲线。 Spring在运行时使用反射执行DI。...因此,当启动spring应用程序时,将在路径中扫描带注解的。基于此,实例化并链接到具体对象。这种做法非常灵活且对开发人员很友好,但它可能使得启动过程缓慢并占用大量内存。...Payara是从GlassFish派生的Jakarte EE服务器,而Payara Micro是其MicroProfile实现。...为了比较上述4个微服务框架,我已经使用它们实现了一个简单的应用程序。该示例应用程序包括一个用于创建,读取,更新和删除对象的REST接口,以及这些对象存储到表中的接口。...我认为Micronaut Data以后可以添加到Spring Data方案中。 事实证明,本机GraalVM映像在启动时具有令人难以置信的快速性和内存效率,但是在负载下,它们并没有明显的优势。

2.7K11

Java 近期新闻:JDK 21 发布计划、Payara 平台、JBang、JHipster、WildFly

Payara Payara发布 了 Payara 平台2023 年 3 月版,其中包括社区版 6.2023.3、企业版 5.49.0 和正式发布的 Payara 企业版 6.0。...值得注意的是,目前有一个正在研究解决中的问题:在部署包含 Java Record 的应用程序时,服务器日志中会有不支持 Record 的警告。Payara 团队会确保应用程序仍将按预期部署和运行。...它使得远程攻击者能够通过不安全的对象请求代理(ORB)监听器,利用远程 JNDI 访问恶意代码加载到面向公众的 Payara Server 安装中。...;在 Camel Registry API 中使用CompositeMeterRegistry的实例。...JHipster JHipster 团队发布了 JHipster Quarkus Blueprint 的 2.0.0 版本,其中有一些显著的变化,包括:修复生产配置文件的 OIDC 设置; Blueprint

2K20

Java 近期新闻:JobRunr 7.0、Commonhaus 基金会介绍、Payara 平台、Devnexus

该 JEP 建议通过 G1 垃圾收集器的扩展从 C2 JIT 编译管道的早期转移到后期,来简化 G1 垃圾收集器屏障的实现,这些屏障记录有关应用程序内存访问的信息。...版本也已发布,主要是为了解决 CVE-2024-22262,带有主机验证的 Spring Framework URL 解析(第三次报告) 这一漏洞,该漏洞存在于使用UriComponentsBuilder解析外部提供的...Payara Payara 于 2024 年 4 月发布了 Payara Platform,其中包括社区版 6.2024.4 和企业版 6.13.0。...Web Services ExceptionMapper 接口的自定义实现,则无法使用它们来访问应用程序中定义的任何静态资源;并且 index.html 文件的路由失败,目录的 HTTP 状态码为...Uber 更名为 Payara Fin,该包装器允许开发人员在 JAR 文件中运行所有内容;并向 Maven 插件公开了 --https-keystore-file 和 --https-keystore-password

10910

Java 近期新闻:OpenJDK、Spring 升级和 CVE、Payara 平台以及 Apache Tomcat 升级

使用 RegexRequestMatcher 实例的应用程序,如果正则表达式中带有“.”,有可能会导致绕过授权的情况。...true;默认的安全上下文过滤器从 SecurityContextPersistenceFilter 改为 SecurityContextHolderFilter ;并删除 SAML API 中定义的所有废弃功能...该版本还修复了 StrictHttpFirewall 的实例错误地拒绝有效的 CJKV 字符。 Payara Payara 公司发布了其 Payara 平台的 2022 年 5 月企业版。...如果开发者的应用程序偶尔产生“No Vert.x context active”的错误信息,那就应该升级到这个最新版本。...Kubernetes 服务绑定作为属性源获取值;识别 Linux 内核重复接受缺陷的根本原因;对 Tomcat 本地库 1.2.3 的依赖性升级,以支持用 OpenSSL 1.1.1 构建的 Windows 二进制文件

1.7K20

Java 近期新闻:Gradle 8.0、Maven、Payara 平台、Piranha、Spring Framework

Payara Payara 发布了 2023 年 2 月版的 Payara 平台,包括社区版 6.2023.2 和企业版 5.48.0。...社区版还包括 EJB Timer 服务的命名空间迁移至 Jakarta Persistence 3.0。...Maven Maven 3.9.0发布,新特性包括:名为 MAVEN_ARGS 的新环境变量;允许在多个本地仓库中构建应用程序;能够在独立的本地仓库中存储快照;提供已废弃 Mojo 插件相关的警告;简化了...Piranha Cloud Piranha 23.2.0发布,该版本提供了值得注意的变更,比如,废弃 LoggingExtension 和 MimeTypeExtension pom.xml...文件中的 debug 模块重新定位到 test 目录中;引入新的静态工具 WarFileExtractor,用于提取 WAR 文件

1.6K30

详解Spring和SpringBoot的3大核心区别!

这意味着 SpringBoot查看应用程序中存在的依赖项,属性和 bean,并根据这些依赖项,对属性和 bean进行配置。...配置好依赖,我们就可以模板添加到 src/main/resources/templates文件夹中, SpringBoot将自动显示它们。...但是我们只需要定义 spring-boot-starter-security的依赖关系,因为这会自动所有相关的依赖项添加到路径中。 SpringBoot中的安全配置与上面的相同 。...SpringBoot的另一个特性是它会自动扫描同一个包中的所有或 Main的子包中的组件。 SpringBoot提供了将其部署到外部容器的方式。...servlet容器查找在war包下的 META-INF文件夹下MANIFEST.MF文件中定义的 Main-class, SpringBootServletInitializer负责绑定 Servlet

1.7K20

Java 近期新闻:JDK 19-RC1、Spring 更新、Micronaut、Helidon、Payara

Spring Security 5.7.3 和 5.6.7 已经发布——添加了一个 Kotlin 示例来演示如何与 WebTestClient 集成和为 GitHub Action 设置权限的能力。...Payara 在上周发布 Payara Platform Enterprise 5.42.0 的同时,Payara 也发布了相应的 Community Edition 5.2022.3,其中包含了 CVE...-2022-37422 的安全补丁,这是一个零日漏洞,会影响部署在 Payara Platform 所有发行版默认根目录中的 Web 应用程序,同时还发布了 6 个组件更新和 7 个改进。...Helidon Helidon 3.0.1 已经发布,特性包括:根据配置恢复 Map 的注入行为、更新 WebSocketHandler 查询参数从 WebServer 正确传播到 Tyrus、JSR...Apache Camel Apache Camel 3.14.5 已经发布,包含 15 个改进和修复,比如——当一个 cron 配置在 camel-quartz 中过期,上下文无法启动。

1K10

Java 近期新闻:JDK 22 RC2、Spring 生态系统、Payara Platform

的问题(如果另一个 Maven 插件已经创建了文件系统对象);修复了在 Gradle 构建文件中禁用元数据存储库的 Kotlin 代码片段;添加了用于构建时初始化的 JUnit 5 类型,使其成为镜像堆的一部分...Payara Payara 发布 Payara Platform 的 2024 年 2 月版本,包括社区版 6.2024.2 和企业版 6.11.0。...这两个版本都包含了 bug 修复、依赖项升级和新特性,例如:管理员控制台中系统属性的长度从 512 增加到 4096 个字符; Payara Security Connectors Suite 升级到...建议使用 Gradle 的开发者将其应用程序更新到 Micronaut Gradle Plugins 4.3.3。有关此版本的更多详细信息,请参阅发行说明。...Apache Log4j 3.0.0-beta2 和 2.23.0 已发布,包含了重要变更,例如:支持 LMAX Disruptor 4.x; RingBufferLogEventHandler 标记为废弃

13210

Java 近期新闻:Payara Platform、Liberica JDK 更新和 JobRunr 6.0 里程碑版本

Payara Payara 发布了 2023 年 1 月版的 Payara Platform,包括社区版 6.2023.1 和企业版 5.47.0。...这两个版本均升级了 OpenSSL 1.1.1q,为 Payara Docker 镜像提供了一个安全问题修复。...第一个里程碑版本包含新的功能和改进,比如,Job Builders 提供了一个统一的 API,通过一个构建器来配置 Job 的所有方面,而不必使用 @Job 注解;Job Labels 可以为 job...第二个里程碑版本允许在一个应用程序中使用不同表前缀的 JobScheduler 的多个实例,并更新了所有传递性依赖。...|Log4j 一周年特别报道 阿里过去一年裁员达19000人;字节跳动布局中国版 ChatGPT;马斯克称下周开源推特算法代码 | Q资讯 技术裁员正在助长新的创业潮:本来犹豫要不要创业,没想到公司替我做了决定

1.2K30

Java 近期新闻:OpenJDK 更新、Spring Framework 6.0-M3、JobRunr 5.0-M1

该 JEP 提议 JDK 移植到 Linux/RISC-V,这是一种免费的开源 RISC 指令集架构。...JEP 草案 8283227,即 JDK 源代码结构,是一个信息性的 JEP,描述了 JDK 源代码和 JDK 代码库中相关文件的整体布局和结构。...5.3.17 版本提供了一些新特性,比如:在客户端 REST 测试中支持自定义的 HTTP 状态;修复了AsyncRestTemplate中日志记录过于冗长的问题;并在创建大型数组后改进了 Spring...Payara Payara 已经发布了其 Payara Platform 的 2022 年 3 月版,该版本为企业版。...这个版本被称为“我们春季的大扫除”,包括:项目内部清理;添加标记文件,以指示服务器变体的启动 / 停止状态;列出已部署的服务器变体应用程序;添加可由 IDE 引用的调试模块,以获取所有依赖项和源代码。

74330

Docker 足够安全吗?

定制化镜像的方式,也就是选择要包含哪些二进制文件以及它们的权限,这会对应用程序的安全性产生影响。 随后,我们要有一个实际运行容器的程序。...在最终的镜像中,源码和 maven 工具没有任何用处,我们只需要 web 应用程序的 war 文件。通过使用两个独立的阶段,我们能够确保运行时不会包含不必要的东西。...这些端口可能无法从外部访问,但可以在容器的进程内进行轮询,因为容器使用的是主机的网络。 Docker 运行时不是唯一可以使用 Docker 镜像来启动容器的程序。...这些实现方案删掉了一些二进制文件和进程,从而使它们更精简、更快速、更安全。例如,它们并不像 dockerd(Docker 运行时进程的名称)那样,默认 SSH 访问包含到运行中的容器里面。...作为 Payara Services 的产品经理,他撰写技术内容;为 MicroProfile 实现贡献力量并推广 Payara 平台。

73840
领券