TGViewer
Axiom JDK Axiom JDK @axiomjdkpro · 1.51K subscribers
Post #721 392
🍃 Spring после EOL: кто будет закрывать новые уязвимости?

Spring вместе с транзитивными зависимостями может составлять до 90% современного приложения.

После окончания публичной поддержки версии 3.5 код продолжает жить, а новые уязвимости никуда не исчезают. Еще и ИИ в разы ускорил поиск слабых мест, и теперь нет более удобной мишени, чем старые версии без патчей.

20 октября будем разбираться, что на практике происходит после EOL, почему одного мониторинга CVE мало и как выстроить управляемую работу с уязвимостями, зависимостями и исправлениями.

Отдельно покажем, где в этой схеме помогает Axiom Spring и как поддерживать старые ветки без авральной major-миграции.

🎤 Спикеры:
• Дмитрий Карасовский — руководитель отдела по информационной безопасности Axiom JDK
• Алексей Захаров — директор по технологическому консалтингу Axiom JDK
• Максим Лебедев — Developer Advocate Axiom JDK
• Илья Сазонов — директор по продуктам направлений Axiom Spring и OpenIDE

🔷 Зарегистрироваться
  • 🔥 3
  • ❤ 2
  • ⚡ 1
More from @axiomjdkpro
  1. Oct 5, 2026🖥 JDK 27 меняет сразу два runtime-дефолта, которые могут повлиять на поведение сервиса да…
  2. Oct 2, 2026🛠 Spring перестраивает расписание обновлений Раньше патчи разных Spring-проектов выходили…
  3. Sep 29, 2026😀 Axiom JDK на Joker 2026: увидимся в Петербурге 14–15 октября традиционно поучаствуем в…
  4. Sep 28, 2026♻️ G1 за восемь версий JDK: что успели переделать G1, или Garbage-First, — сборщик мусора…
  5. Sep 25, 2026🫨 Java запрещает менять final? Разбираем JEP 500 Поле объявлено final, но через reflectio…
  6. Sep 23, 2026🐘 Команда Gradle выпустила 9.8 RC2 Главное для Java-команд — заявленная поддержка Java 27…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →