Spring 日本語
フォロー
Spring Cloud 2025.1.3(別名Oakwood)がリリースされました
Spring Cloud 2025.1.3 Release Train が一般公開され、Maven Central からアクセス可能になりました。リリースノートには詳細情報が記載されています。このリリースは Spring Boot 4.0.8 を基盤としています。複数のモジュールにわたり、いくつかの重要な変更とクリティカルなセキュリティ修正が含まれています。Spring Cloud Circuitbreaker は、Resilience4JCircuitBreakerFactory のデフォルトの TimeLimiterConfig を使用しなくなりました。Spring Cloud Commons は、CVE-2026-59284 の脆弱性を修正し、Bouncycastle をアップグレードし、プロパティ設定のリセットを改善しました。Spring Cloud Config は、複数の CVE (2026-47836, 2026-47837, 2026-47894, 2026-59315) に対応し、AWS S3 で Git スタイルの searchPaths をサポートするようになりました。Spring Cloud Function は、ファイル読み取り、SSRF、ヘッダーフィルタリング、関数ポイズニング、機密データロギングに関連する複数の CVE (2026-59291, 2026-59297, 2026-59298, 2026-59299, 2026-59300, 2026-59301) を解決しました。Spring Cloud Gateway は、SSRF とネイティブファイルアクセスに関連する CVE-2026-47879 を修正し、MVC リトライバックオフサポートを追加しました。Spring Cloud Stream は、機密データロギング、キャッシュサイズ、コンテンツタイプキャッシュ、インターセプターの問題、デシリアライゼーションの脆弱性に関する CVE (2026-59302, 2026-59303, 2026-59304, 2026-59305, 2026-59306) に対応しました。表には、このリリースに含まれるさまざまなモジュールの更新バージョンが示されています。GitHub、Gitter、Stack Overflow、または Twitter を通じてフィードバックを歓迎します。コミュニティでの利用のために、Maven および Gradle との統合手順が提供されています。