Springバージョン4.3, 5.3のサポートが終了することはありません。

春のファミコン

HeroDevsのSpringのNever-Ending Support (NES)は、移行することなく安全性とコンプライアンスを維持できることを意味します。

春のロゴはファミコン

対応バージョン

NES for Spring 4には何が含まれますか?

NES for Spring 4は、Spring Framework 4.3から分岐した様々なSpringプロジェクトとSpringエコシステムのパッケージ、および他のSpringプロジェクトの互換バージョンに継続的なセキュリティアップデートを提供する包括的なイニシアチブであり、様々なサブスクリプションを通じて提供される。NES for Spring 4は、Spring 4で利用可能な唯一の長期サポートオプションです。

NES for Spring 4: Foundationsのサブスクリプションを通して最も包括的なセキュリティサポートを受けることができ、NES for Spring 4: Essentialsのサブスクリプションを通してより多くのパッケージにサポートを拡張することができます。
ファウンデーション・アイコン
ファウンデーション

春のファミコン4:基礎編

NES for Spring 4: Foundationsは、当社の主要なサポートサブスクリプションであり、すべてのSpring 4アプリで一般的なパッケージの選択されたリストが含まれています。Spring Frameworkバージョン4プロジェクトの多くの主要パッケージのサポートに加え、Spring BootとSpring Securityのコンポーネントが含まれており、このサブスクリプションに含まれる基礎的なカバレッジの最大量を保証します。
以下に、一般的なパッケージをいくつか示します:
スプリングフレームワーク (4.3.x)
スプリングコア
スプリングアオップ
春豆
春期表現
スプリングウェブ
15以上
スプリングブーツ (1.5.x)
スプリングブーツ
スプリングブートスターター
スプリングブート自動設定
スプリングブートテスト
スプリングブートアクチュエーター
34以上
スプリングセキュリティ (4.2.x)
スプリング・セキュリティー・コア
スプリング・セキュリティ・暗号
スプリングセキュリティーウェブ
スプリング・セキュリティ・データ
スプリング・セキュリティ設定
21歳以上
データ・エッセンシャルズ・アイコン
エッセンシャルズ

春のファミコン4 : エッセンシャル

セキュリティ要件がNES for Spring 4: Foundationsに含まれる以上の場合、Essentials Add-Onはサポートパッケージをカスタマイズする柔軟性を提供します。これにより、必要な追加Springパッケージのみを選択することができ、使用しない機能にお金を払うことなく、アプリケーションに適切なレベルのセキュリティを確保することができます。

プロジェクトが小規模でもエンタープライズ規模でも、Essentials Add-Onを使用すると、ニーズの進化に合わせてサポートを自由に拡張できます。数十の追加Springプロジェクトにまたがる数百のSpringパッケージから必要なものを選択してください。
対応パッケージ一覧
専門家に相談する

NES for Spring 5には何が含まれますか?

NES for Spring 5は、Spring Framework 5.3から分岐したSpringエコシステムの様々なSpringプロジェクトとパッケージ、および他のSpringプロジェクトの互換バージョンに継続的なセキュリティアップデートを提供する包括的なイニシアチブで、様々なサブスクリプションを通じて提供されます。

NES for Spring Foundationsサブスクリプションで最も包括的なセキュリティサポートを受けることができ、NES for Spring Essentialsサブスクリプションでより多くのパッケージにサポートを拡張することができます。
ファウンデーション・アイコン
ファウンデーション

春のファミコン5:基礎編

NES for Spring 5: Foundationsは、当社の主要なサポートサブスクリプションであり、すべてのSpring 5アプリで一般的なパッケージの選択されたリストが含まれています。Spring Frameworkバージョン5プロジェクトの多くの主要パッケージのサポートに加え、Spring BootとSpring Securityのコンポーネントが含まれており、このサブスクリプションに含まれる基礎的なカバレッジの最大量を確保します。
以下に、Spring 5の一般的なパッケージをいくつか示します:
スプリングフレームワーク (5.3.x)
スプリングコア
スプリングアオップ
春豆
春期表現
スプリングウェブ
8+ more
スプリングブーツ (2.7.x)
スプリングブーツ
スプリングブートスターター
スプリングブート自動設定
スプリングブートテスト
スプリングブートアクチュエーター
37+ more
スプリングセキュリティ (5.8.x)
スプリング・セキュリティー・コア
スプリング・セキュリティ・暗号
スプリングセキュリティーウェブ
スプリング・セキュリティ・データ
スプリング・セキュリティ設定
6+ more
データ・エッセンシャルズ・アイコン
エッセンシャルズ

春のファミコン5 : エッセンシャル

セキュリティ要件がNES for Spring 5: Foundationsに含まれている以上の場合、Essentials Add-Onはサポートパッケージをカスタマイズする柔軟性を提供します。これにより、必要なSpringの追加パッケージのみを選択することができ、使用しない機能に費用を支払うことなく、アプリケーションに適切なレベルのセキュリティを確保できます。

プロジェクトが小規模であってもエンタープライズ規模であっても、Essentialsアドオンを利用することで、ニーズの変化に応じてサポートを自由に拡張できます。数十の追加Springプロジェクトにまたがる数百のSpringパッケージから必要なものを選択してください。
対応パッケージ一覧
専門家に相談する
拡張バージョン・サポート
Spring 4.3.xのような古いバージョンのSpringをマイグレーションなしでサポート
コストの柔軟性
カスタマイズ可能なパッケージは、実際に使用するSpringプロジェクトのみに焦点を当て、不要なコストを排除します。
幅広いエコシステムのサポート
多様なインフラと統合でき、ベンダーに依存しない
認定CVE命名機関(CNA)
オープンソース誓約書
春のエキスパートへの直接アクセス
Springのオープンソースコミュニティに積極的に参加する中心的な貢献者が、個人的で知識豊富なサポートを提供します。
HeroDevsロゴ
春のファミコン
緑のチェックアイコン
緑のチェックアイコン
緑のチェックアイコン
緑のチェックアイコン
緑のチェックアイコン
緑のチェックアイコン
丹生春
赤十字アイコン
確認できず
ポリゴン
赤十字アイコン
確認できず
ポリゴン
赤十字アイコン
確認できず
ポリゴン
緑のチェックアイコン
確認できず
ポリゴン
赤十字アイコン
確認できず
ポリゴン
緑のチェックアイコン
確認できず
ポリゴン
強制的なアップグレードではなく、柔軟性のために構築 -
⇦Spring
4.3以降に対応した、安全でカスタマイズされたサポート
HeroDevsは、単なるプラットフォームプロバイダではありません。Spring 4.3のようなレガシーバージョンを含む、既存のSpring環境を保護することにコミットした、Spring専門のサポートパートナーです。私たちのネバーエンディングサポートプログラムでは、不要なコストをかけずに、必要なモジュールのセキュリティアップデートとコンプライアンスに的を絞った安心感を得ることができます。重要なSpringアプリケーションの安全性、コンプライアンス、互換性を維持するためにHeroDevsを信頼する企業が増えています。
お問い合わせ
アロー
春季大会用ファミコン

春のファミコンでセキュリティ問題が修正

HeroDevsのNever-Ending Support for Springを購入することで、Springアプリケーションの安全性を確保し、これらの脆弱性を緩和することができます。より多くのCVEが発見されても、HeroDevsがそれらを修正するので安心です。

アプリケーションの技術スタックに現在Springを使用している場合、あなたのアプリケーションは以下のCVEの脆弱性があります。

数分でSpringのNever-Ending Supportに切り替えて、これらの脆弱性を即座に緩和しましょう。
重大性
身分証明書
テクノロジー
影響を受ける図書館
カテゴリー
影響を受けるバージョン
公開日
クリティカル
Apache Struts
リモートコード実行
>=2.0.0 <=2.3.37, >=2.5.0 <=2.5.33, >=6.0.0 <=6.3.0.2
2024年12月17日
低い
春のLDAP
認証バイパス
<=2.4.3, >=3.0.0 <=3.0.9, >=3.1.0 <=3.1.7, >=3.2.0 <3.2.7
2024年11月20日
ミディアム
スプリング・セキュリティー
認証バイパス
<=5.7.13, >=5.8.0 <=5.8.15, >=6.0.0 <=6.0.13, >=6.1.0 <=6.1.11, >=6.2.0 <=6.2.7, >=6.3.0 <=6.3.4
2024年11月19日
ミディアム
スプリングフレームワーク
サービス拒否
<5.3.42
2024年11月15日
高い
スプリングフレームワーク
パストラバーサル
<5.3.41, >=6.0.0 <6.0.25, >=6.1.0 <6.1.14
2024年10月30日
クリティカル
スプリング・セキュリティー
認証バイパス
>=5.7.0 <5.7.13, >=5.8.0 <5.8.15, >=6.0.0 <6.0.13, >=6.1.0 <6.1.11, >=6.2.0 <6.2.7, >=6.3.0 <6.3.4
2024年10月25日
低い
スプリングフレームワーク
認証バイパス
<5.3.41, >=6.0.0 <6.0.25, >=6.1.0 <6.1.14
2024年10月23日
高い
スプリングフレームワーク
パストラバーサル
>=5.3.0 <=5.3.39, >=6.0.0 <=6.0.23, >=6.1.0 <=6.1.12
2024年9月12日
ミディアム
スプリングフレームワーク
サービス拒否
>=4.3.0 <=4.3.30, >=5.3.0 <5.3.38, >=6.0.0 <6.0.23, >=6.1.0 <6.1.12
2024年8月27日
ミディアム
スプリングブート
署名偽造
>=2.7.0 <=2.7.21, >=3.0.0 <=3.0.16, >=3.1.0 <=3.1.12, >=3.2.0 <=3.2.8, >=3.3.0 <=3.3.2
2024年8月23日
高い
スプリングフレームワーク
URLリダイレクト/オープン・リダイレクト
>=4.3.0, >=5.3.0 <5.3.34, >=6.0.0 <6.0.19, >=6.1.0 <6.1.6
2024年4月16日
高い
スプリングフレームワーク
URLリダイレクト/オープン・リダイレクト
<=4.3.31, >=5.3.0 <5.3.33, >=6.0.0 <6.0.17, >=6.1.0 <6.1.5
2024年3月16日
高い
スプリングフレームワーク
URLリダイレクト/オープン・リダイレクト
>=4.3.0 <=4.3.30, >=5.3.0 <5.3.32, >=6.0.0 <6.0.17, >=6.1.0 <6.1.4
2024年2月23日
高い
スプリングブート
サービス拒否
>=1.5.0 <=1.5.22, >=2.5.0 <2.5.15, >=2.6.0 <2.6.15, >=2.7.0 <2.7.12 >=3.0.0 <3.0.7
2023年5月19日
高い
スプリングブート
リソース・インジェクション
<2.2.11
2023年3月30日
ミディアム
スプリング・セキュリティー
認証バイパス
<5.5.7, >=5.6.0 <5.6.4
2022年5月17日
高い
スプリング・セキュリティー
認証バイパス
<5.4.11, >=5.5.0 <5.5.7, >=5.6.x <5.6.4
2022年5月16日
低い
スプリング・セキュリティー
サービス拒否
<5.2.9.RELEASE, >=5.3.0 <5.3.9.RELEASE, >=5.4.0 <5.4.4
2021年2月19日
春のファミコンの脆弱性を見つけましたか?修正します!
脆弱性の報告
アロー

春のファミコン

の安全なドロップイン代替品である。

セットアップも簡単だ。

ステップ1
Maven/Gradleファイルを更新する
ステップ2
トークンの設定
ステップ3
インストールと実行!

ネバーエンディング・サポートとは?

セキュリティ・アイコン
セキュリティ修正
NES for Springの新バージョンは、セキュリティ問題を発見、検証、修正するたびにリリースされます。
互換性アイコン
互換性の修正
NES for Springは、ソフトウェアが寿命を迎えた後も、あなたのコードがシームレスに動作し続けることを保証します。
SLAの遵守
HeroDevsは、SOC 2、FedRamp、PCI、HIPAAを含む業界標準の規制に従ってインシデントレスポンスと修復を提供することにより、コンプライアンスを保証するSLAを提供します。
詳細はこちら。
専門家チーム
NES for Springは、Springのコア・チーム・メンバーの助言と協議によって構築されている。
インストールが簡単
私たちのシンプルなドロップイン置き換えは、いくつかのファイルと設定を変更し、プロジェクトを再構築するだけです。コードの変更や検索と置換は必要ありません。
知的財産の保護
NES for Springは安全であるだけでなく、HeroDevsはすべての製品に対して企業レベルの保護を提供しています。
さらに詳しく

私たちが解決する問題

84%
オープンソースコンポーネントを含むコードベースの全コードのうち、脆弱性が含まれていた。
あなたのウェブサイトに脆弱性はありませんか?

サポートされていないソフトウェアを使用しているウェブサイトは危険にさらされています。(2024年オープンソースセキュリティとリスク分析レポート)
HeroDevsはSpringのネバーエンディングサポートを提供しています

なぜHeroDevsなのか?

スプリングの専門家による設計

当社のSpring専門家チームは、当社のNever-Ending Support for Spring製品が、Springオープンソースプロジェクトを使用する際に期待されるのと同じ品質であることを保証します。

当社のNES for Spring製品は、シームレスに動作し、アプリケーションを構築したオリジナルのSpringプロジェクトと同様に信頼できるように特別に設計されています。

盾のアイコン
オープンソースのアイコンに恩返しを
オープンソースへの恩返し

HeroDevsはオープンソースコミュニティに深くコミットしています。私たちは、スポンサーシップ、コア貢献者の支援、エコシステムを前進させるイベントへの資金提供などを通じて、コミュニティをサポートしています。HeroDevsの活動は、オープンソースソフトウェアの継続的な成長と革新へのコミットメントを体現し、金銭的な貢献だけにとどまりません。この総合的な支援は、オープンソース・ムーブメントの活力を保証し、コラボレーションと進歩の環境を育成します。

以下の団体と提携しています。

関連商品

このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。

お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。
技術の山を一気に飛び越える!

技術的な悪役を倒す

ネバーエンディングサポート(NES)ライブラリによる継続的なサポートでも、移行して前進するための比類のないプロフェッショナルサービスでも、HeroDevsはお客様のお役に立ちます!

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

以下のような業界のリーダーから信頼を得ている。
マイクロソフトのロゴサンタンデール銀行のロゴ
SAPロゴフィンラのロゴキャピタル・ワン・ロゴゼネラル・エレクトリックのロゴアンコーク・ロゴグーグルのロゴ有効な8ロゴクイーンズランド鉄道のロゴGSAロゴ保健省のロゴ
専門家に相談する

送信」をクリックすることで、当社の個人情報保護方針の受領を承認します。

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。