🍃 Spring после EOL: кто будет закрывать новые уязвимости?
Spring вместе с транзитивными зависимостями может составлять до 90% современного приложения.
После окончания публичной поддержки версии 3.5 код продолжает жить, а новые уязвимости никуда не исчезают. Еще и ИИ в разы ускорил поиск слабых мест, и теперь нет более удобной мишени, чем старые версии без патчей.
20 октября будем разбираться, что на практике происходит после EOL, почему одного мониторинга CVE мало и как выстроить управляемую работу с уязвимостями, зависимостями и исправлениями.
Отдельно покажем, где в этой схеме помогает Axiom Spring и как поддерживать старые ветки без авральной major-миграции.
🎤 Спикеры:
• Дмитрий Карасовский — руководитель отдела по информационной безопасности Axiom JDK
• Алексей Захаров — директор по технологическому консалтингу Axiom JDK
• Максим Лебедев — Developer Advocate Axiom JDK
• Илья Сазонов — директор по продуктам направлений Axiom Spring и OpenIDE
🔷 Зарегистрироваться
Post #721
392

- 🔥 3
- ❤ 2
- ⚡ 1