🎉 漏洞扫描零漏洞,.NET 基础框架 Furion v4.9.1.56
自上次发布版本至今已过去十五日,随着 Furion 的声名日隆,越来越多的开发者投身于 .NET 的学习与实践中,并积极采用 Furion 作为开发工具。
本次更新不仅针对先前版本中的诸多问题进行了修复,还增添了一系列开发者所期盼的新特性,同时,我们也对文档进行了全面优化与调整。为确保项目的顺畅运行与功能的最大化利用,我们强烈建议所有项目尽快升级至当前最新版本。
项目信息
- Gitee:https://gitee.com/dotnetchina/Furion
- Github:https://github.com/MonkSoul/Furion
- 文档:https://furion.net
本期亮点
1. 修复高危漏洞 CVE-2019-082
当前版本通过 AppScan 和 Trivy 对 Furion 框架代码 进行漏洞扫描,扫描结果均为:高危 0,中危 0,低危 0
2. 修复 Newtonsoft.Json 和 System.Text.Json 处理值类型被声明为可空类型并赋予默认值时不一致问题
3. 数据验证校验 颜色值 已支持所有格式
4. 任务队列支持配置延迟队列是否立即执行一次
本期更新
-
新特性
- [新增] 任务队列支持配置延迟队列是否立即执行一次 4.9.1.56 ⏱️2024.03.21 #I9AF54
- [新增] 事件总线支持事件处理程序执行结果订阅 4.9.1.47 ⏱️2024.03.13 f3028fa
- [新增]
JWT
授权配置RequireExpirationTime
属性,解决JWT
过期时间不能大于13年
问题 4.9.1.46 ⏱️2024.03.13 #I9840M - [新增] 脱敏词汇模块支持自定义嵌入文件词汇文件名 4.9.1.45 ⏱️2024.03.09 4ed72fc
- [新增] 脱敏词汇模块支持获取敏感词和所在位置 4.9.1.45 ⏱️2024.03.09 #I972P7
- [新增] 任务队列支持配置特定的任务采用并行还是串行的执行方式 4.9.1.38 ⏱️2024.03.07 a732c72
- [新增] 任务队列可传入自定义任务
TaskId
4.9.1.38 ⏱️2024.03.07 a732c72
-
突破性变化
-
问题修复
- [修复] 因 d212e2b 提交导致动态创建
WebAPI
实现插件化功能失效 4.9.1.55 ⏱️2024.03.20 #I9A59F a96d276 - [修复] 数据验证
ValiationTypes.Color
不支持八位RGBA
格式问题 4.9.1.54 ⏱️2024.03.19 ca0b660 - [修复] 不注册
AddJwt
不能使用JWTEncryption.Encrypt
方法问题 4.9.1.53 ⏱️2024.03.16 5882cf9 - [修复] 通过漏洞扫描工具扫描框架出现 CVE-2019-0820 高危漏洞 4.9.1.50 ⏱️2024.03.15 68056ec
- [修复]
ASP.NET Core
启动时自动载入NuGet
包导致模块化配置SupportPackageNamePrefixs
出现非预期的结果 4.9.1.50 ⏱️2024.03.15 d212e2b - [修复] 动态
WebAPI
配置了DefaultModule
后导致生成重复的模块路由,由 87849d1 提交导致 4.9.1.49 ⏱️2024.03.14 #I98GDW - [修复] 在
Newtonsoft
序列化中启用了AddLongTypeConverters
配置来处理值类型被声明为可空类型并赋予默认值时出现转换异常问题 4.9.1.48 ⏱️2024.03.13 ecd547f - [修复] 脱敏词汇模块获取所有词汇没有去重问题 4.9.1.45 ⏱️2024.03.09 4ed72fc
- [修复] 定时任务设置作业触发器
RunOnStart
在配置了StartTime
属性后出现启动时机错误问题 4.9.1.42 ⏱️2024.03.08 c1e2eb3 - [修复] 定时任务设置作业触发器
StartTime
后导致获取间隔触发器NextRunTime
不正确问题 4.9.1.41 ⏱️2024.03.07 734a8c3 1756ab4 - [修复] 远程请求重试操作出现
The request message was already sent. Cannot send the same request message multiple times.
异常 4.9.1.40 ⏱️2024.03.07 #I96MOY
- [修复] 因 d212e2b 提交导致动态创建
-
其他更改
- [优化] 远程请求核心类型
HttpRequestMessage
和HttpResponseMessage
对象创建和销毁方式 4.9.1.43 ⏱️2024.03.08 03034c9
- [优化] 远程请求核心类型
-
文档
- 更新 仓储文档、
Db
静态类文档、脚手架文档、.NET7
升级.NET8
文档、JSON
序列化文档、Docker
部署文档、数据库上下文文档、虚拟文件文档、远程请求文档、HttpContext
文档、JSON
静态类文档、定时任务文档、数据库仓储拓展文档、数据库实体文档、规范化文档、任务队列文档、虚拟文件系统文档、PM2
部署文档
- 更新 仓储文档、
查看更多更新内容:https://furion.net/docs/category/upgrade

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
wlnmp 一键安装包更新 240321
wlnmp 一键安装包 240321 更新内容如下: (更新)nginx、tengine、openresty增加大量扩展模块以及安全性升级,如mp4、flv、image_filter、realip等,查看具体扩展,安装后详见nginx -V。已安装的用户可以通过update直接升级,如yum update wnginx,注意:升级前做好重要数据备份,避免由于某些因素导致升级失败。 关于 wlnmp 从 2019 年初开始维护 wlnmp 一键安装包这个项目,起初只是为了在日常运维过程中,可以快速的部署 lnmp 服务。wlnmp 已支持国产华为欧拉 OpenEuler、国产龙蜥 AnolisOS、OpenCloudOS 系统等。 wlnmp 一键安装包基于上游开源软件二次开发,可以在 Linux 系统上通过 wlnmp 提供的镜像源,快速部署 Nginx/Mysql/PHP 等常用软件,支持 php、MySQL 多个版本在同一系统中并存。 系统支持: ✦Alibaba CloudLinux 2.1903 ✦Alibaba CloudLinux 3 ✦AlmaLinux8.x ✦Anol...
- 下一篇
GeoServer 文件上传漏洞
漏洞描述 GeoServer是一个用Java编写的开源软件服务器,允许用户共享和编辑地理空间数据。 GeoServer受影响版本中存在任意文件上传漏洞。由于未验证用户输入的文件包装器资源路径是否包含"..",有登陆权限的攻击者可以通过构造恶意的 REST Coverage Store API 请求,上传任意文件以此执行任意代码。 漏洞名称 GeoServer 文件上传漏洞 漏洞类型 任意文件上传 发现时间 2024-03-20 漏洞影响广度 广 MPS编号 MPS-k1cj-eg7w CVE编号 CVE-2023-51444 CNVD编号 - 影响范围 org.geoserver:gs-restconfig@(-∞, 2.23.4) org.geoserver:gs-platform@[2.24.0, 2.24.1) org.geoserver:gs-restconfig@[2.24.0, 2.24.1) org.geoserver:gs-platform@(-∞, 2.23.4) 修复方案 将组件 org.geoserver:gs-restconfig 升级至 2.23.4 及以上版...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS关闭SELinux安全模块
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装Nodejs环境