首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/125970/calibre-5-9-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

UMS v2.2.7 已经发布,用户管理脚手架

UMS v2.2.7 已经发布,用户管理脚手架 此版本更新内容包括: Fixes and Improvements: 修复: 删除 refreshToken 时, 获取 refreshToken 的 redis key 错误问题. 修复: jwt + session 模式缺少对 jwtString 进行解码时校验逻辑. 接口: 添加 JwtCacheTransformService 接口, 如需缓存自定义对象, 通过实现此接口即可. 添加: 自动 release 到 maven 中心库的插件. 改进: jwt 模式与 jwt + session 模式. 添加 ums.jwt.blacklist.tokenInfoPrefix 属性, 完善 jwt + session 模式. 改进: 添加 UmsBearerTokenResolver 忽略解析jwt 的 urls 字段 ignoreUrls 及相关处理. 添加 UmsBearerTokenResolver 的 ignoreUrls 的自动配置. 优化: JwtCacheTransformService 接口. 优化: getJwtByR...

GitLab 发布安全性版本 13.7.2, 13.6.4, 和 13.5.6

GitLab 发布了安全性版本 13.7.2, 13.6.4, and 13.5.6,包括社区版和企业版。 安全性问题包括 对于 GitLab 11.5+ 的 GitLab 页面中的身份验证参数验证不足 攻击者可以通过发送格式错误的 HTTP请求,在 GitLab 13.7+ 中导致 Prometheus 拒绝服务 从 12.1 版本开始,通过特定项目页面中不正确的 header,攻击者可以临时访问公共仓库,该功能本来只能由项目中的成员使用 从 12.8 版本开始,NuGet API 中的一个正则表达式拒绝服务 CVE-2020-26414:从 12.4 版本开始,用于包名的正则表达式的执行时间随着恶意输入的字符串长度呈 2 次增长 curl 依赖关系已升级到 7.74.0,以减轻安全隐患 CVE-2019-3881:缓解捆绑依赖的问题 更多详情查看: https://about.gitlab.com/releases/2020/08/05/gitlab-13-2-3-released

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册