Quarkus 1.0.1.Final 发布 - 重要安全修复

我们刚刚发布了 1.0.1.Final 版本,以修复 CR2 中引入且在 1.0.0.Final 中仍然存在的安全问题。

如果您正在使用我们的安全层,请尽快升级到此版本。

有什么新功能?

安全问题修复

如果您在安全方法的参数上使用了我们的安全注解(例如 @RolesAllowed)以及其他注解(例如 Bean Validation 注解),那么安全检查将被完全绕过。

此问题最初在此处报告:https://github.com/quarkusio/quarkus/issues/5763

1.0.1.Final 修复了此问题,强烈建议升级。

完整更新日志

您可以在 GitHub 上获取 1.0.1.Final 的完整变更日志

加入我们

我们非常重视您的反馈,所以请报告错误,提出改进建议…… 让我们一起构建伟大的东西!

如果您是 Quarkus 用户或只是好奇,请不要害羞,加入我们热情的社区