百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

Java 近期更新:OpenJDK JDK Jakarta EE Spring等

ccwgpt 2025-03-10 13:34 39 浏览 0 评论

OpenJDK

JEP 485流收集器已从候选提升为提议,并成为 JDK 24 的目标。此 JEP 提议在两轮预览之后完成此功能,即:JEP 473:流收集器(第二预览),在 JDK 23 中交付;以及 JEP 461,流收集器(预览),在 JDK 22 中交付。此功能旨在增强 Stream API 以支持自定义中间操作,这将“允许流管道以现有内置中间操作不易实现的方式转换数据”。有关此 JEP 的更多详细信息,请参阅原始设计文档和此 InfoQ新闻报道。审查预计将于 2024 年 10 月 23 日结束。

Oracle 已发布JDK 23.0.1、21.0.5、17.0.13、11.0.25 和 8u431 版本,作为 2024 年 10 月季度重要补丁更新公告的一部分。有关此版本的更多详细信息,请参阅版本23.0.1 、版本21.0.5 、版本17.0.13 、版本 11.0.25和版本 8u431的发行说明。

JDK 回归测试工具 7.5.0 版jtreg已发布,可集成到 JDK 中。最重要的变化包括:jtdiff工具的恢复;以及支持LIBRARY.properties位于标记中指定目录中的文件@library,并在jtreg编译该库中的类时读取。依赖项也升级到 JUnit 5.11.0。有关此版本的更多详细信息,请参阅发行说明。

JDK 24

JDK 24早期版本Build 20已于上周发布,其中包含Build 19 的更新,包括对各种问题的修复。有关此版本的更多详细信息,请参阅发行说明。

对于JDK 24,鼓励开发人员通过Java Bug 数据库报告错误。

Jakarta EE 11

Eclipse 基金会的 Jakarta EE 开发倡导者Ivar Grimstad在其每周的Hashtag Jakarta EE博客中提供了Jakarta EE 11 的最新消息,他写道:

GlassFish 现在通过了 Jakarta EE 11 重构 TCK 中的 84% 测试。其余测试主要与应用程序客户端容器有关。Jakarta EE 平台项目提议在 Jakarta EE 12 中弃用应用程序容器。关于这些测试应该在多大程度上赋予 Jakarta EE 11 以重要性,目前正在进行讨论。

Jakarta EE 11 Core Profile TCK 已准备就绪,Open Liberty 和 WildFly 都已通过(或接近通过)该标准。因此,看起来我们将能够先于Jakarta EE 11 Platform和Jakarta EE 11 Web Profile发布Jakarta EE 11 Core Profile。

Jakarta EE 11 之路包括四个里程碑版本,在 2024 年第四季度 GA 版本发布之前,可能会根据需要发布候选版本。

Spring Framework

Spring Framework 6.2.0的第二个候选版本提供了错误修复、文档改进、依赖项升级以及许多新功能,例如:重命名类以与包中定义的其他类、接口和注释的现有命名约定保持一致;以及向接口添加方法以允许设置接口的转换器而无需初始化默认转换器。此版本将包含在即将发布的 Spring Boot 3.4.0-RC1 中。有关此版本的更多详细信息,请参阅发行说明。OverrideMetadataBeanOverrideHandlerorg.springframework.test.context.bean.overridemessageConverters()RestClient.BuilderRestClient

同样,Spring Framework 6.1.14 版本的发布ResourceHandlerUtils也提供了错误修复、文档改进、依赖项升级和新功能,例如:删除类中对相对路径的支持,从而消除安全问题;并确保在遇到格式错误的标头时,从类isCorsRequest()中定义的方法正确处理异常。此版本将包含在即将发布的 Spring Boot 和 3.3.5 和 3.2.11 版本中。有关此版本的更多详细信息,请参阅发行说明。CorsUtilsOrigin

Spring Framework 团队还披露了两个常见漏洞和暴露(CVE):

  • CVE-2024-38819是Spring Web MVC和Spring WebFlux功能性 Web 框架中的一个路径遍历漏洞,攻击者可以利用该漏洞创建恶意 HTTP 请求,以获取文件系统上的任何文件,而运行中的 Spring 应用程序上的进程也可以访问该文件。此 CVE 是 CVE-2024-38816 (功能性 Web 框架中的路径遍历漏洞)的后续漏洞,使用了不同的恶意输入。
  • CVE-2024-38820:toLowerCase()JavaString类中定义的方法存在一些Locale与类相关的异常,可能导致字段无法按预期受到保护。这是CVE-2022-22968解决方案的结果,该解决方案使类disallowedFields中定义的字段的模式DataBinder不区分大小写。

这些 CVE 影响 Spring Framework 版本 5.3.0 - 5.3.40、6.0.0 - 6.0.24 和 6.1.0 - 6.1.13。

Spring Data 2024.1.0的第一个候选版本提供了对Spring Data Value Expressions的扩展支持,其中可以在使用 注释的存储库查询方法中利用属性占位符。还更新了以下子项目:Spring Data Commons 3.4.0-RC1、Spring Data MongoDB 4.4.0-RC1、Spring Data Elasticsearch 5.4.0-RC1 和 Spring Data Neo4j 7.4.0-RC1。有关此版本的更多详细信息,请参阅发行说明。@Query

同样, Spring Data 2024.0.5 和 2023.1.11 的发布也附带了错误修复和对子项目的相应依赖项升级,例如:Spring Data Commons 3.3.5 和 3.2.11;Spring Data MongoDB 4.3.5 和 4.2.11;Spring Data Elasticsearch 5.3.5 和 5.2.11;以及 Spring Data Neo4j 7.3.5 和 7.2.11。这些版本将包含在即将发布的 Spring Boot 和 3.3.5 和 3.2.11 版本中。

Project Reactor

Project Reactor 2024.0.0的第一个候选版本提供了对、、、和 的依赖项升级。根据Spring Calendar,预计 Project 2024.0.0 的 GA 版本将于 2024 年 11 月发布。有关此版本的更多详细信息,请参阅变更日志。reactor-core 3.7.0-RC1reactor-netty 1.2.0-RC1reactor-pool 1.1.0-RC1reactor-addons 3.6.0-RC1reactor-kotlin-extensions 1.3.0-RC1reactor-kafka 1.4.0-RC1

接下来,Project Reactor 2023.0.11(第 11 个维护版本)提供了对reactor-core 3.6.11和 的依赖项升级reactor-netty 1.1.23。版本 2023.0.11 也进行了重新调整,其中reactor-pool 1.0.8reactor-addons 3.5.2和工件保持不变。有关此版本的更多详细信息reactor-kotlin-extensions 1.2.3reactor-kafka 1.3.23请参阅变更日志。

Apache TomEE

Apache TomEE 10.0.0的第三个里程碑版本提供了错误修复、依赖项升级和新功能,例如:改进了数据源和实体管理器的导入,从而淘汰了类的使用;以及一个新类,当在没有活动 servlet 请求的线程上调用Jakarta Servlet 实例时,该类取代了抛出。有关此版本的更多详细信息,请参阅发行说明。ImportSqlRequestNotActiveExceptionNullPointerExceptionHttpServletRequest

JDKUpdater

JDKUpdater 14.0.59+79 版是一款新实用程序,它使开发人员能够跟踪与 OpenJDK 和 GraalVM 版本相关的更新。该版本由Azul 首席工程师Gerrit Grunwald于 3 月中旬推出,解决了计算 JDK 的下一次更新和下一次发布日期的问题。有关此版本的更多详细信息,请参阅发行说明。

Gradle

Gradle 8.11.0的第一个候选版本提供了一些新功能,例如:通过选择并行加载和存储缓存条目来提高配置缓存的性能;C++和Swift插件现在与配置缓存兼容;以及改进的错误和警告报告,其中Java 编译错误现在显示在构建输出的末尾。有关此版本的更多详细信息,请参阅发行说明。

相关推荐

如何使用PIL生成验证码?(pi验证教程)

web项目中遇到使用验证码的情况有很多,进行介绍下使用PIL生成验证码的方法。安装开始安装PIL的过程确实麻烦各种问题层出不绝,不过不断深入后就没有这方面的困扰了:windows安装:直接安装Pil...

Python必学!3步解锁asyncio异步编程 性能直接狂飙10倍!

还在用传统同步代码被IO阻塞卡到崩溃?别当“代码苦行僧”了!Python的asyncio模块堪称异步编程的“开挂神器”,处理高并发任务就像开了涡轮增压!不管是网络爬虫、API接口开发还是文件批量处理,...

Tornado6+APScheduler/Celery打造并发异步动态定时任务轮询服务

定时任务的典型落地场景在各行业中都很普遍,比如支付系统中,支付过程中因为网络或者其他因素导致出现掉单、卡单的情况,账单变成了“单边账”,这种情况对于支付用户来说,毫无疑问是灾难级别的体验,明明自己付了...

Python学习怎么入门?附真实学习方法

Python技术在企业中应用的越来越广泛,因此企业对于Python方面专业人才的需求也越来越大,那对于之前对Python没有任何了解和接触的人而言,想要从零开始学习并不是一件容易的事情,接下来小U就为...

PySpider框架的使用(pyspider 教程)

PysiderPysider是一个国人用Python编写的、带有强大的WebUI的网络爬虫系统,它支持多种数据库、任务监控、项目管理、结果查看、URL去重等强大的功能。安装pip3inst...

大学计算机专业 学习Python学习路线图(最新版)

这是我刚开始学习python时的一套学习路线,从入门到上手。(不敢说精通,哈哈~)希望对大家有帮助哈~大家需要高清得完整python学习路线可以【文末有获取方式】【文末有获取方式】一、Python入门...

阿里巴巴打造的400集Python视频合集免费学起来,学完万物皆可爬

第一阶段Python入门章节1:Python入门章节2:编程基本概念章节3:序列章节4:控制语句章节5:函数章节6:面向对象编程第二阶段Python深入与提高章节1:异常处理章节2:游戏开发-坦克大...

Nginx Gunicorn在服务器中分别起什么作用

大部分人在gunicorn前面部署一层nginx的时候也的确没有想过为什么,他们只是觉得这样显得他们比较专业,而且幻想着加了一层nginx反向代理之后性能会有提升,恕我直言,请你们带上脑子,一个单纯的...

Python培训怎么学?Python基础技术总结!值得一看

Python培训如今越来越被更多人所接受,相比自学参加Python培训的好处也是显而易见,但Python毕竟属于后端编程开发的主流语言,其知识机构还是比较庞大的,那Python培训怎么学?以及Pyth...

使用Tornado部署Flask项目(tornado async)

Tornado不仅仅是一个WEB框架,也可以是一个WEB服务器。在Tornado中我们可以使用wsgi模块下的WSGIContainer类运行其他WSGI应用如:Fask,Bottle,Djang...

Python Web框架哪个好用?(python3 web框架)

  问:PythonWeb框架哪个好用?  答:  1.Django  Django是Python世界中最出名、最成熟的Web框架。Django功能全面,各模块之间结合紧密,(不讲其他的)Djang...

Vue3.0+Tornado6.1发布订阅模式打造异步非阻塞实时=通信聊天系统

“表达欲”是人类成长史上的强大“源动力”,恩格斯早就直截了当地指出,处在蒙昧时代即低级阶段的人类,“以果实、坚果、根作为食物;音节清晰的语言的产生是这一时期的主要成就”。而在网络时代人们的表达欲往往更...

Python开源项目合集(第三方平台)(python第三方开发工具)

wechat-python-sdk-wechat-python-sdk微信公众平台Python开发包http://wechat-python-sdk.readthedocs.org/,非官方...

IT界10倍高效学习法!用这种方式,一年学完清华大学四年的课程

有没有在某一个瞬间,让你放弃学编程刚开始学python时,我找了几十本国内外的python编程书籍学习后,我还是似懂非懂,那些书里面到处都是抽象的概念,复杂的逻辑,这样的书,对于专业开发者来说,在平常...

如何将Python算法模型注册成Spark UDF函数实现全景模型部署

背景Background对于算法业务团队来说,将训练好的模型部署成服务的业务场景是非常常见的。通常会应用于三个场景:部署到流式程序里,比如风控需要通过流式处理来实时监控。部署到批任务中部署成API服...

取消回复欢迎 发表评论: