上一篇:沉重!SpringBoot2.6.1正式发布SpringBoot2.6.2发布SpringBoot2.6.2发布关注公众号Java技术栈的朋友应该知道,在前几天的文章《最新!Log4j 2.x 再发版,正式解决核弹级漏洞,又要熬夜了。。。》中,栈长提到为了应对和解决对于Log4j2的核弹级漏洞,SpringBoot会在2021/12/23左右发布新版本:不,效率还不错,版本提前2天发布(2021/12/21),这可能是Log4j2漏洞的最后尘埃,最近麻烦不断,SpringBoot2.6.2终于来了:SpringBoot2.5.8也同时发布了,可以看到SpringBoot目前维护着4个版本行:2.6.x(newrelease)2.5.x(newrelease)2.4.x2.3.x这次2.6.2和2.5.8都是修复版,分别修复了55个和46个bug,还有文档优化,依赖升级等。无话可说对了,这次更新通知大家,有需要的可以免费升级。详情请参考:https://github.com/spring-pro...https://github.com/spring-pro...重点!!!最值得一提的是,Log4j2在依赖升级方面得到了升级:为了解决Log4j2近期出现的核弹级漏洞,之前SpringBoot表示新版本将升级到Log4jv2.15.0,而这次直接升级到Log4jv2.15.0Log4jv2.17.0,也是赶不上Variety的方案。终极Log4j2漏洞解决方案1、如果你使用的是2.6.x和2.5.x版本的SpringBoot项目,只需要升级到最新的2.6.2、2.5.8即可:org.springframework.bootspring-boot-starter-parent2.6.2pom两个版本都会升级到最新版本Log4jv2.17.0:不支持其他SpringBoot2.4.x及以下版本。当然,如果只是为了解决Log4j2的漏洞而升级SpringBoot主版本的话,如果不是必须的,也可以不用关注最新版本。只能升级Log4j2的版本来解决漏洞。SpringBoot项目只需要更改Log4j2版本号:2.17.0SpringBoot的基础就不介绍了。推荐这个实用教程(含示例源码):https://github.com/javastacks...2.非SpringBoot项目最新的Maven项目依赖:org.apache.logging。log4jlog4j-core2.17.0Maven的基础就不介绍了。stackmanager之前写了一堆,我在公众号Java技术栈菜单里整理了一下。不懂的可以参考阅读。Gradle项目的升级也是如此,略。其他没有使用Maven/Gradle的老项目可以直接替换包。下载Log4j2最新官方版本:https://logging.apache.org/lo...SpringBoot版本支持路线图近日,SpringBoot也公布了最新版本支持路线图:可以看到,SpringBoot2.4.x和之前的版本已经结束了免费支持,这意味着不再提供免费的安全更新和错误修复。如果需要,SpringBoot2.2.x+仍然可以提供商业支持。但如果您还在使用SpringBoot2.1.x及之前的版本,抱歉,我们将不再提供支持。所以小伙伴们,你们用什么版本,应该用什么版本,你们应该知道吧,这是要逼着我们用SpringBoot2.5+吗?从安全的角度来看,这真的很有必要!另外,SpringBoot2.7.x将在半年后再次见面。届时,2.5.x将是下一个终止??免费支持的版本。技术更新太快了,有的还没学会就被淘汰了。学老。.最后,如果你没有用过SpringBoot,今天给大家送上一份《Spring Boot 学习笔记》这篇很全,包括底层实现原理和代码实践,很全,帮助你快速打通SpringBoot的方方面面。之前的SpringBoot教程和示例源码编译:https://github.com/javastacks...最后,如果你想关注和学习最新最主流的Java技术,可以继续关注公众号Java技术栈,公众号尽快推送。我也整理了主流的Java面试题和参考答案,在公众号后台回答关键词“面试”刷题。版权声明!!!本文由公众号《Java技术栈》原创。转载、引用本文内容请注明出处。抄袭、洗稿均属侵权投诉,后果自负,并保留追究法律责任的权利。近期热点文章推荐:1.1000+Java面试题及答案(2021最新版)2.厉害了!Java协程来了。..3.玩大!Log4j2.x再次爆发。..4、SpringBoot2.6正式发布,一大波新特性。.5.《Java开发手册(嵩山版)》最新发布,赶快下载吧!感觉不错,别忘了点赞+转发!