Ohhnews

分类导航

$ cd ..
InfoQ Java原文

Java新闻综述:Simple JSON API、JDK 28新JEP、Oracle关键补丁更新等

#jdk 28#simple json api#关键补丁更新#embabel 1.0#helidon

Java 新闻综述:Simple JSON API、JDK 28 的 JEP、Oracle CPU、Embabel 1.0、Azul Payara、Helidon

2026年7月27日 · 4分钟阅读 · 作者:Michael Redlich

本周(2026年7月20日)的 Java 新闻综述重点报道:两个针对 JDK 28 的 JEP 已提议进入目标状态;新增 JEP 540(Simple JSON API,孵化器)和 JEP 541(废弃 macOS/x64 端口以便后续移除);2026年7月关键补丁更新;Embabel 1.0 正式发布;Azul Payara 7.2.0 发布;以及 Helidon 4.5.1 发布。

OpenJDK

JEP 539,JVM 中的严格字段初始化(预览),已从 候选 提升为 提议目标(Proposed to Target),目标为 JDK 28。该 JEP 在 Java 虚拟机中引入严格初始化字段,这些字段在读取前必须完成初始化,因而永远不会观察到 0 或 null 等默认值。该特性可供发出类文件的编译器使用。审查预计于 2026年7月30日(星期四)结束。

JEP 401,值对象(预览),已从 候选 提升为 提议目标,目标为 JDK 28。此前该 JEP 被称为“对象类与值(预览)”,现提议增强语言以支持 值对象,这些对象的定义要求:仅包含 final 字段、无身份标识、且仅通过各自字段的值进行区分。审查预计于 2026年7月30日(星期四)结束。

JEP 541,废弃 macOS/x64 端口以便后续移除,已从 JEP 草案 8386091 提升为 候选 状态。该 JEP 提议废弃 macOS/x64 端口,因为苹果公司已不再支持此架构。类似于 JEP 449(废弃 Windows 32-bit x86 端口以便后续移除),此举意在减少维护成本,并计划在未来版本中移除该端口。

JEP 540,Simple JSON API(孵化器),已从 JEP 草案 8344154 提升为 候选 状态。该 JEP 定义了一个简单、标准的 API,用于解析和生成 JSON 文档,无需依赖外部库。该特性实现了 RFC 8259(JavaScript 对象表示法(JSON)数据交换格式),并取代了现已关闭并撤回的 JEP 198(轻量级 JSON API)。

Oracle

Oracle 已发布 JDK 的版本 25.0.4、21.0.12、17.0.20、11.0.32 和 8u501,作为 2026年7月季度 关键补丁更新建议 的一部分。关于此版本的更多详情,请参见 版本 25.0.4版本 21.0.12版本 17.0.20版本 11.0.32版本 8u501 的发布说明。

根据近期 集成网络中心 的一份报告,Oracle 宣布 将在现有季度更新之外,提供更频繁的关键补丁更新(CPU)。博文中声明:

这些 CPU 每个月都有机会针对高优先级漏洞进行定向修复,而无需等待下一个季度的 CPU。理由很明确:最新一代 AI 正在改变软件漏洞的识别与修复方式,加快了发现和修复的速度与规模。

下一次 CPU 计划于 2026年8月18日 发布。

JDK 27

本周,JDK 27 的 早期访问构建版本 发布了 Build 32,包含自 Build 31 以来的 更新 以及针对多项 问题 的修复。更多细节请参见 发布说明

JDK 28

同样在本周,JDK 28 的 早期访问构建版本 发布了 Build 8,包含自 Build 7 以来的 更新 以及针对多项 问题 的修复。更多细节请参见 发布说明

BellSoft

与 Oracle 2026年7月 关键补丁更新 同步,BellSoft 已针对 Liberica JDK(其基于 OpenJDK 的下游发行版)发布版本 25.0.3.0.1、21.0.11.0.1、17.0.19.0.1、11.0.31.0.1、8u501、7u511 和 6u511 的 CPU 补丁,以解决此 CVE 列表 中的安全问题。此外,还发布了补丁集更新(PSU)版本 26.0.2、25.0.4、21.0.12、17.0.20、11.0.32 和 8u502,这些版本包含了 CPU 修复以及非关键修复。BellSoft 表示,在所有版本中总共包含了 1252 项修复和反向移植,参与了 35 个问题的解决。

Embabel

向 Java 社区介绍 14 个月后,Embabel 1.0.0 的 发布 带来了显著的新特性,例如:实验性 API(如 TokenCountEstimator 接口)已从实验阶段升级为正式特性;通过 Spring Boot Actuator 暴露 MCP 服务器健康状况以提升可观测性;集成 Z.ai GLM 模型;以及现有模型的更新与改进。更多详情请参见 发布说明。InfoQ 将随后发布更详细的报道。

Azul Payara

Azul Payara 7.2.0 的 发布 是 2026年7月版本,包含社区版 7.2026.7、企业版 6.40.0 和企业版 5.89.0。除了错误修复和组件升级外,三个版本均附带错误修复、组件升级以及两项新特性:使用内部 glassfish-application.xml 文件定义隐式 CDI Bean 的向后兼容性,从而无需依赖遗留描述符;以及新增 Payara 6 部署描述符作为“向前移植”,允许应用程序将自身固定到特定的 Payara 主版本。此次发布还移植了对 CVE-2024-9342 的修复,这是 GlassFish 7.0.16 及更早版本中的一个漏洞,由于未限制失败登录尝试次数,攻击者可以对管理控制台和 REST API 发起 暴力认证攻击。更多详情请参见 发布说明

Helidon

Helidon 4.5.1 的发布带来了显著变更,例如:默认情况下,GraphQL 组件中的请求现在需要认证;WebClient 组件中的 Cookie 和授权标头在跨域重定向时会被剥离,并拒绝 HTTP 状态码 307HTTP 状态码 308 的重定向;OIDC 访问令牌 Cookie 现在默认加密。更多详情请参见 发布说明

关于作者

Michael Redlich 过去 25 年来一直是 Java 社区的活跃成员。他于 2001 年创立了 Garden State Java 用户组(原 ACGNJ Java 用户组),该组至今仍在持续运营。自 2016 年起,Mike 担任 InfoQ 的 Java 社区新闻编辑,贡献包括每月新闻条目、技术写作和技术审阅。他曾受邀在 Oracle Code One、Emerging Technologies for the Enterprise、Trenton Computer Festival(TCF)、TCF IT Professional Conference 以及众多 Java 用户组等场合发表演讲。Mike 是 Jakarta NoSQL 和 Jakarta Data 规范的提交者,并参与 Jakarta EE Ambassadors 的领导委员会。他于 2023 年 4 月被评为 Java 冠军。在新泽西州克林顿的 ExxonMobil Technology & Engineering 服务 33 年半后,Mike 近期退休,期间积累了开发定制科学实验室和 Web 应用程序的经验。此外,他还曾在 Ai-Logix, Inc.(现为 AudioCodes)担任技术支持工程师,为客户提供技术支持并开发电话应用程序。

相关内容: