Spring Cloud 2025.1.3(일명 Oakwo... 노트
Spring 한국어

Spring Cloud 2025.1.3(일명 Oakwood)이 출시되었습니다

Spring Cloud 2025.1.3 릴리스 트레인이 Maven Central에서 사용할 수 있으며, 릴리스 노트에서 더 자세한 정보를 확인할 수 있습니다. 이 릴리스는 Spring Boot 4.0.8을 기반으로 구축되었습니다. 여러 모듈에 걸쳐 몇 가지 중요한 변경 사항과 치명적인 보안 수정 사항이 포함되었습니다. Spring Cloud Circuitbreaker는 더 이상 Resilience4JCircuitBreakerFactory의 기본 TimeLimiterConfig를 사용하지 않습니다. Spring Cloud Commons는 CVE-2026-59284 취약점을 수정하고, Bouncycastle을 업그레이드했으며, 속성 구성 재설정을 개선했습니다. Spring Cloud Config는 여러 CVE(2026-47836, 2026-47837, 2026-47894, 2026-59315)를 해결하고, 이제 AWS S3에서 Git 스타일의 searchPaths를 지원합니다. Spring Cloud Function은 파일 읽기, SSRF, 헤더 필터링, 함수 중독 및 민감한 데이터 로깅과 관련된 여러 CVE(2026-59291, 2026-59297, 2026-59298, 2026-59299, 2026-59300, 2026-59301)를 해결합니다. Spring Cloud Gateway는 SSRF 및 네이티브 파일 액세스와 관련된 CVE-2026-47879를 수정하고, MVC 재시도 백오프 지원을 추가했습니다. Spring Cloud Stream은 민감한 데이터 로깅, 캐시 크기, 콘텐츠 유형 캐싱, 인터셉터 문제 및 역직렬화 취약점과 관련된 CVE(2026-59302, 2026-59303, 2026-59304, 2026-59305, 2026-59306)를 해결합니다. 이 릴리스 내의 다양한 모듈의 업데이트된 버전을 개략적으로 설명하는 표가 있습니다. GitHub, Gitter, Stack Overflow 또는 Twitter를 통해 피드백을 권장합니다. 커뮤니티 사용을 위한 Maven 및 Gradle과의 통합 지침이 제공됩니다.