Eclipse Jetty 9.4.39, 10.0.2 和 11.0.2 发布
Eclipse Jetty 三个分支发布了更新,分别是 9.4.39, 10.0.2 和 11.0.2。这三个版本包含许多 bugfix 和改进,官方建议所有用户尽快升级。更重要的是,这些版本解决了CVE-2021-28163,CVE-2021-28164 和 CVE-2021-28165 安全问题。 部分共同的变化: #6050 当从 9.4.35 升级到9.4.36 或更新的版本后,Websocket 出现 NotUtf8Exception 异常 #6063 当使用模块时,允许覆盖 hazelcast 版本 #6072当客户端发送数据长度 > 17408 时,服务器 CPU 过高 #6085Jetty 在"Duplicate valid session cookies"后,仍保持使用 Sessions #6102从部署扫描中排除 webapps 目录 获取新版本 Eclipse: https://www.eclipse.org/jetty/download.html Maven Central: https://repo1.maven.org/maven2/org/eclip...
