26.0.0.6 中的安全漏洞 (CVE) 和重要错误修复
此 GA 版本解决了重大安全漏洞,并包含重要的错误修复,可增强稳定性、提高性能并提供更流畅的用户体验。此外,我们还推出了新的指南,帮助用户充分利用该平台。
在 Open Liberty 26.0.0.6 中:
除了添加到运行时的新特性和功能外,我们还对指南进行了更新。
查看 26.0.0.6 中已修复的错误列表。
使用 26.0.0.6 开发和运行应用程序
如果您使用 Maven,请在 pom.xml 文件中包含以下内容:
<plugin>
<groupId>io.openliberty.tools</groupId>
<artifactId>liberty-maven-plugin</artifactId>
<version>3.12.0</version>
</plugin>
或者对于 Gradle,请在 build.gradle 文件中包含以下内容:
buildscript {
repositories {
mavenCentral()
}
dependencies {
classpath 'io.openliberty.tools:liberty-gradle-plugin:4.0.0'
}
}
apply plugin: 'liberty'
或者如果您使用 容器镜像:
FROM icr.io/appcafe/open-liberty
或者查看我们的 下载页面。
如果您使用 IntelliJ IDEA、Visual Studio Code 或 Eclipse IDE,您还可以利用我们的开源 Liberty 开发者工具,直接在 IDE 中实现高效的开发、测试、调试和应用程序管理。
此版本中的安全漏洞 (CVE) 修复
| CVE | CVSS 评分 | 漏洞评估 | 受影响的版本 | 备注 |
|---|---|---|---|---|
4.8 |
拒绝服务 |
19.0.0.7-26.0.0.5 |
影响 |
|
4.4 |
拒绝服务 |
22.0.0.11-26.0.0.5 |
影响 |
有关过去安全漏洞修复的列表,请参阅 安全漏洞 (CVE) 列表。
此版本中修复的重要错误
我们花了一些时间修复错误。以下部分描述了此版本中解决的问题。如果您感兴趣,这里是 26.0.0.6 中修复的错误的完整列表。
自上一版本以来的新指南和更新指南
随着 Open Liberty 特性和功能的不断增长,我们继续在 openliberty.io 上添加新指南,以使这些主题的采用尽可能简单。现有指南也会收到更新,以解决任何报告的错误/问题,保持其内容最新,并扩展其主题涵盖的内容。
-
使用 OpenTelemetry 和 Grafana 通过跟踪、指标和日志在微服务中启用可观测性
了解如何使用 MicroProfile Telemetry 和 Grafana 堆栈从微服务中启用跟踪、指标和日志的收集。
-
使用 OpenTelemetry 和 Grafana 为微服务可观测性添加自定义跟踪和指标
了解如何使用 MicroProfile Telemetry 和 Grafana 堆栈通过添加手动检测从微服务中收集跟踪中的自定义跨度和自定义指标。
-
了解如何使用 Jakarta Faces、Jakarta Contexts and Dependency Injection 和 Jakarta Expression Language 构建动态 Web 应用程序。
-
您将学习如何使用 Gradle 和 Open Liberty 构建具有多个模块的应用程序。