写点什么

Java 近期新闻:简单 JSON API、JEPs for JDK 28、Oracle CPUs、Embabel 1.0、Azul Payara、Helidon

作者:Michael Redlich
  • 2026-08-04
    北京
  • 本文字数:1873 字

    阅读完需:约 6 分钟

OpenJDK

JEP 539(JVM 中的严格字段初始化预览版)已经从候选阶段提升至 Proposed to Target 阶段,并计划在 JDK 28 中交付。该 JEP 在 Java 虚拟机中引入了严格初始化字段,这些字段在被读取之前必须先进行初始化。因此,诸如 0 或 null 之类的默认值将永远不会被观察到。生成类文件的编译器可以使用这项功能。评审已于 2026 年 7 月 30 日星期四结束。

JEP 401(值对象预览版)已经从候选阶段提升至 Proposed to Target 阶段,并计划在 JDK 28 中交付。该 JEP 之前名为“对象类与值(预览版)”,它提议通过值对象来增强 Java 语言的功能。值对象被定义为:仅包含 final 字段;不具有标识;仅通过各自字段的值来区分。评审已于 2026 年 7 月 30 日星期四结束。

JEP 541(弃用 macOS/x64 适配版以待移除)已经从 JEP Draft 8386091 提升至候选状态。该 JEP 提议弃用 macOS/x64 适配版,因为苹果公司已经不再支持该架构。与 JEP 449(弃用 Windows 32 位 x86 适配版以待移除)类似,此举旨在通过在未来版本中移除该适配版来节省维护成本。

JEP 540(简单 JSON API 孵化阶段)已经从 JEP Draft 8344154 提升至候选状态。该 JEP 定义了一个简单的标准 API,用于解析和生成 JSON 文档,不需要依赖任何外部库。该功能实现了 RFC 8259(JavaScript 对象表示法(JSON)数据交换格式),并取代了 JEP 198(轻量级 JSON API),后者现在已关闭并撤回。

作为 2026 年 7 月季度关键补丁更新公告的一部分,甲骨文公司发布了 JDK 的 25.0.4、21.0.12、17.0.20、11.0.32 和 8u501 版本。要了解有关此次发布的更多详情,请参阅 25.0.421.0.1217.0.2011.0.328u501 版本的发布说明。

根据近期综合网络安全中心(Integrated Cyber Center)的一份报告,甲骨文公司宣布,将跳出现有的季度更新模式,转而提供更频繁的关键补丁更新(CPU)。正如博文中所描述的那样:

[这些] CPU 每月都提供针对高优先级漏洞进行定向修复的机会,而不需要等待下一次季度 CPU 发布。其理由很明确:新一代 AI 技术正在改变软件漏洞的识别和修复方式,提高了漏洞发现与修复的速度和规模。

下一批 CPU 计划于 2026 年 8 月 18 日发布。

JDK 27

JDK 27 的早期访问构建 Build 32 发布,它是 Build 31 的升级,修复了各种问题。要了解关于这个构建的更多细节,请参阅发布说明

JDK 28

JDK 28 的早期访问构建 Build 8 发布,它是 Build 7 的升级,修复了各种问题。要了解关于这个构建的更多细节,请参阅发布说明

BellSoft

与甲骨文公司 2026 年 7 月发布关键补丁更新(CPU)同步,BellSoft 发布了 Liberica JDK 25.0.3.0.1、21.0.11.0.1、17.0.19.0.1、 11.0.31.0.1、8u501、7u511 和 6u511 版本的修补程序,以解决该列表中的 CVE 漏洞。此外,他们还发布了 26.0.2、25.0.4、21.0.12、17.0.20、11.0.32 和 8u502 版本的补丁集更新,其中包含 CPU 和一些非关键修复。

BellSoft 表示,通过总计 1252 项修复和回溯更新,他们已协助在所有版本中解决了 35 个问题。

Embabel

向 Java 社区推出 14 个月后,Embabel 1.0.0 版本发布,带来了多项值得关注的新功能,包括:实验性 API(例如,TokenCountEstimator 接口已经从实验性升级为生产级);通过 Spring Boot Actuator 暴露 MCP 服务器的健康状态,提升了可观测性;集成 GLM 模型 Z.ai;对现有模型的更新与改进。要了解有关该版本的更多详情,请参阅发布说明。InfoQ 随后将发布一篇更为详细的新闻报道。

Azul Payara

Azul Payara 7.2.0(2026 年 7 月版)发布,包括:社区版 7.2026.7、企业版 6.40.0 以及企业版 5.89.0。除了 Bug 修复和组件升级外,这三个版本还包含两项新功能:向后兼容性,允许通过内部的 glassfish-application.xml 文件定义隐式 CDI Bean,从而不用再依赖旧版的描述符;作为一项“向前移植”的功能,新增 Payara 6 部署描述符,允许应用程序将自身固定到特定的 Payara 主版本。

该版本还修复了 CVE-2024-9342 漏洞。该漏洞存在于 GlassFish 7.0.16 及更早的版本中,由于未对登录失败次数进行限制,使得攻击者可以对管理控制台和 REST API 发起暴力破解认证攻击

要了解有关这些版本的更多详细信息,请参阅发布说明

Helidon

Helidon 4.5.1 版本发布,带来了以下值得注意的变更:GraphQL 组件中的请求现在默认需要身份验证;WebClient 组件中的 Cookie 和授权头现在会在跨源重定向时被移除,并拒绝 HTTP 状态码 307308 的重定向;OIDC 访问令牌 Cookie 现在默认会进行加密。要了解有关该版本的更多详细信息,请参阅发布说明

原文链接:https://www.infoq.com/news/2026/07/java-news-roundup-jul20-2026/