SonarQube 6.7.7(LTS) 发布,修复安全漏洞

栏目: 软件资讯 · 发布时间: 5年前

内容简介:SonarQube 6.7.7 发布了,该版本是 LTS 版,即长期支持版本。 SonarQube 是一个用于管理源码质量的平台,帮助开发者编写干净的代码,其支持的语言包括:Java、PHP、C#、C、Cobol、PL/SQL 与 Flex 等。 新版本修复...

SonarQube 6.7.7 发布了,该版本是 LTS 版,即长期支持版本。

SonarQube 是一个用于管理源码质量的平台,帮助开发者编写干净的代码,其支持的语言包括:Java、 PHP 、C#、C、Cobol、PL/SQL 与 Flex 等。

新版本修复了一些错误,包括对 5 个安全漏洞的修复。

Bug

  • [SONAR-11680] - CVE-2018-1336 / CVE-2018-8014 - Apache Tomcat
  • [SONAR-11761] - CVE-2017-9801 - org.apache.commons_commons-email
  • [SONAR-11783] - CVE-2018-14718, 14719, 14720, 14721 / jackson-databind
  • [SONAR-11805] - 修复 SSF-72
  • [SONAR-11867] - 修复 SSF-74
  • [SONAR-11878] - 加载批处理/项目时超时会导致意外结果
  • [SONAR-11882] - 在 Oracle 中拥有超过 1000 个模板时,无法浏览“权限模板”页面

发行说明

下载地址:http://www.sonarqube.org/downloads/


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

代码

代码

劳伦斯・莱斯格 / 李旭 / 中信出版社 / 2004-10-1 / 30.00元

劳伦斯·莱斯格的著作《代码》 问世便震动了学界和业界,被人称为“也许是迄今为止互联网领域最重要的书籍”,也被一些学者称为“网络空间法律的圣经”。 《代码》挑战了早期人们对互联网的认识,即技术已经创造了一个自由的环境,因而网络空间无法被规制——也就是说,网络的特性使它押脱了政府的控制。莱斯格提出,事实恰恰相反。 代码的存在证明,网络并不是本制拷贝 ,不可规制的,它并没有什......一起来看看 《代码》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具