Spring 中文
关注
Spring Cloud 2025.1.3(又名 Oakwood)发布
Spring Cloud 2025.1.3 发布列车现已正式发布,可通过 Maven Central 获取,并附有包含更多详细信息的发布说明。本次发布基于 Spring Boot 4.0.8 构建,在多个模块中引入了多项重大变更和关键安全修复。Spring Cloud Circuitbreaker 不再在 Resilience4JCircuitBreakerFactory 中使用默认的 TimeLimiterConfig。Spring Cloud Commons 已修复 CVE-2026-59284 漏洞,升级了 Bouncycastle,并改进了属性配置重置功能。Spring Cloud Config 解决了多个 CVE(2026-47836、2026-47837、2026-47894、2026-59315),并新增了对 AWS S3 中 Git 风格 searchPaths 的支持。Spring Cloud Function 解决了多个 CVE(2026-59291、2026-59297、2026-59298、2026-59299、2026-59300、2026-59301),涉及文件读取、SSRF、头部过滤、函数中毒及敏感数据日志记录等问题。Spring Cloud Gateway 修复了 CVE-2026-47879(涉及 SSRF 和本地文件访问),并新增了对 MVC 重试退避的支持。Spring Cloud Stream 解决了多个 CVE(2026-59302、2026-59303、2026-59304、2026-59305、2026-59306),涉及敏感数据日志记录、缓存大小、内容类型缓存、拦截器问题及反序列化漏洞。下表列出了本次发布中各模块的更新版本。欢迎通过 GitHub、Gitter、Stack Overflow 或 Twitter 提供反馈。社区用户可参考提供的 Maven 和 Gradle 集成说明进行使用。