Tomcat 7.0.11發布,修復安全漏洞
作者:fm_2010
Tomcat的7.0.11 版本已經在開發組內投票通過,版本狀態是穩定版,主要修復了@SecurityAnnotation 的問題。前番來自用戶列表的安全報告稱,包括Tomcat 7.0.8 在內,以及來自SVN的最新代碼中,對@ServletSecurity 注解均置之不理,該問題將直接導致認證過程被繞過使得信息被泄露。
來自Tomcat 郵件列表的消息:
Tomcat 的 7.0.11 版本已經在開發組內投票通過,版本狀態是穩定版,主要修復了 @SecurityAnnotation 的問題。前番來自用戶列表的安全報告稱,包括 Tomcat 7.0.8 在內,以及來自 SVN 的***代碼中,對 @ServletSecurity 注解均置之不理,該問題將直接導致認證過程被繞過使得信息被泄露。
官方應該在這一兩天就會正式發布消息,如果你等不及可通過下面地址下載:
http://people.apache.org/~markt/dev/tomcat-7/v7.0.11/
【編輯推薦】
責任編輯:金賀
來源:
JavaEye