信通院扫出 Dubbo 7 个安全漏洞,乌龙
「微服务开源生态报告」,汇集各个开源项目近期的社区动态,帮助开发者们更高效的了解到各开源项目的最新进展。 社区动态包括,但不限于:版本发布、人员动态、项目动态和规划、培训和活动。 非常欢迎国内其他微服务领域的开源项目将近期的社区动态,投递给我们,我们将一同发布。 第一期回顾,点击这里。 第二期回顾,点击这里。 第三期回顾,点击这里。 第四期回顾,点击这里。 以下是第五期「微服务开源生态报告」的内容。 01 Apache Dubbo 1. 项目动态和规划 信通院公布的2019开源白皮书中提到 Dubbo 被扫描出来有7个安全漏洞,后经过确认全部是Spark的漏洞,系漏洞扫描软件误扫描导致,实际Dubbo没有被扫描出任何漏洞。具体声明点击这里! 2.7.3发布,目前进入RC3投票阶段,预计下周完成,也欢迎大家参与试用和投票。 2.6.7发布,目前进入RC2投票阶段,预计下周完成。 2.7.4的开发工作正在进行中,这个版本会提供服务自省的能力,小马哥会在深圳沙龙中进行深度解读。 为避免侵权,github.com/dubbo 下的项目开始迁移到github.com/thubbo dubbo-...
