JEP 535 و تغییر پیش‌فرض جمع‌آوری زباله Shenandoah

JEP 535 برای JDK 28 در نظر گرفته شده و پیشنهاد می‌کند جمع‌آورندهٔ زبالهٔ Shenandoah به‌صورت پیش‌فرض در حالت نسل‌بنیان اجرا شود. هدف این تغییر بهبود کارایی و کاهش تأخیر در برنامه‌های بزرگ است؛ حالت غیرنسل‌بنیان منسوخ اعلام شده و حذف تدریجی آن در نسخه‌های بعدی احتمالی به نظر می‌رسد.

وضعیت JDK 27 و زمان‌بندی انتشار نامزد

نسخهٔ سی‌وچهارم از ساخت‌های دسترسی زودهنگام JDK 27 هفتهٔ گذشته منتشر شد که شامل رفع اشکال و به‌روزرسانی‌هایی نسبت به ساخت پیشین است. مارک رینهولد از اوراکل اعلام کرد زمان انتشار نامزد اولیهٔ JDK 27 از 6 اوت به 20 اوت 2026 منتقل شده تا با عرضهٔ CPU بعدی هم‌راستا شود؛ این تغییر برای افزایش فرکانس وصله‌های امنیتی و کاهش ریسک‌های مرتبط اتخاذ شده است.

پیشرفت‌های اولیه JDK 28

دهمین ساخت دسترسی زودهنگام JDK 28 نیز منتشر شده و شامل رفع چندین اشکال نسبت به ساخت قبلی است. جزئیات فنی در یادداشت‌های انتشار OpenJDK قابل مرور است.

GlassFish 8.0.4؛ وصله‌ها و رفع چند CVE مهم

GlassFish 8.0.4 مجموعه‌ای از رفع باگ‌ها، بهبود مستندات و ارتقاء وابستگی‌ها را ارائه کرده است. دو مشکل مرتبط با سریال‌سازی در Jackson Databind (CVE-2026-59889 و CVE-2026-54515) برطرف شده و همچنین آسیب‌پذیری بحرانی CVE-2026-12605 که می‌تواند منجر به تصاحب دامنهٔ GlassFish شود اصلاح شده است. توضیحات کامل و یادداشت‌های انتشار در صفحهٔ پروژه GlassFish موجود است (GlassFish).

A2A Java SDK 1.2.0

نسخهٔ 1.2.0 از کتابخانهٔ A2A Java SDK منتشر شد؛ شامل رفع باگ‌ها، ارتقاء وابستگی‌ها و چند قابلیت جدید. از تغییرهای قابل توجه می‌توان به امکان بازاستفاده از جریان‌های مجوز برای یکپارچه‌سازی‌های غیر-CDI و اینترفیس جدید TaskStreamLifecycleHook اشاره کرد که امکان مشاهده و کنترل چرخهٔ عمر جریان وظایف را فراهم می‌کند.

جلسه توسعه‌دهندگان جاوا و نمادهای پروژه‌های OpenJDK و GlassFish

Apache Grails — میلستون پنجم Grails 8.0.0

پنجمین میلستون Grails 8 شامل رفع باگ‌ها و بازسازی برخی کلاس‌های داخلی مانند GlobalGrailsClassInjectorTransformation است تا فرایند ساخت شفاف‌تر شود. متد deepSanitize() نیز توانایی تشخیص مقادیر پیکربندی لاگ‌گیری و مدیریت استثناها را بهبود داده است. اطلاعات فنی بیشتر در سایت رسمی Grails در دسترس است (Grails).

Apache Camel 4.22.0؛ ابزارهای جدید برای یکپارچه‌سازی هوش مصنوعی

نسخهٔ 4.22.0 از Apache Camel دو قابلیت تازه معرفی می‌کند: ابزار camel-ai-tool برای کشف چارچوب‌های AI و camel-mcp-server که مسیرهای Camel را به‌صورت سرویس‌هایی کشف‌پذیر برای کلاینت‌های سازگار با MCP عرضه می‌کند. جزئیات و راهنمای استفاده در بلاگ رسمی Apache Camel موجود است (Apache Camel).

JetBrains و پی‌گیری CVE تیم‌سیتی (CVE-2026-63077)

JetBrains اطلاعات تکمیلی دربارهٔ CVE-2026-63077 منتشر کرده است؛ آسیب‌پذیری‌ای که به مهاجمی با دسترسی HTTP(S) به سرور TeamCity امکان دورزدن بررسی‌های احراز هویت و اجرای دستورات دلخواه روی سیستم را می‌داد. از زمان افشا، گزارش‌هایی از بهره‌برداری فعال منتشر شده است. توصیهٔ عملیاتی:

  • سرورهای TeamCity را به نسخه‌های 2025.11.7 یا 2026.1.3 ارتقاء دهید.
  • در صورت عدم امکان ارتقاء فوری، پچی که JetBrains منتشر کرده را اعمال کنید.
  • لاگ‌ها و ترافیک HTTP(S) را برای نشانه‌های بهره‌برداری بررسی کنید و دسترسی‌های غیرمعمول را محدود کنید.
جزئیات و بسته‌های وصله در صفحهٔ امنیتی JetBrains در دسترس است (JetBrains).

Gradle 9.7.0 و قابلیت Isolated Projects

Gradle 9.7.0 وضعیت قابلیت Isolated Projects را از حالت آزمایشی به وضعیت ابتکاری (incubating) ارتقاء داده است. این نسخه بهبودهای عملکردی و مدیریت بهتری برای پروژه‌های جداسازی‌شده فراهم می‌آورد. مستندات کامل در سایت رسمی Gradle موجود است (Gradle).

Groovy و نگهداری فعال

Groovy 8.0 در مسیر انتشار قرار دارد و میلستون پنجم شامل رفع باگ‌ها و به‌روزرسانی وابستگی‌هاست. تیم توسعه روی سازگاری و بهبود قابلیت‌های زبان کار می‌کند. مستندات و جزئیات در سایت رسمی Groovy قابل دسترس است (Groovy).

اقدامات عملی برای تیم‌های عملیاتی و توسعه

  • سرورهای تولیدی به‌ویژه TeamCity و GlassFish را فوراً برای دریافت وصله‌های امنیتی بررسی و به‌روزرسانی کنید.
  • تغییرات JDK—به‌خصوص تغییر Shenandoah به حالت نسل‌بنیان—را در محیط‌های تستی وارد کنید و معیارهای پایداری و تأخیر را بسنجید.
  • فرآیندهای CI/CD را بازبینی کنید تا در هنگام انتشار JDK 28، سازگاری و عملکرد حفظ شود.
  • لاگ‌ها و سیستم‌های نظارتی را برای شناسایی تلاش‌های بهره‌برداری از آسیب‌پذیری‌ها تقویت کنید.

جمع‌بندی

تمرکز فعلی اکوسیستم جاوا روی آماده‌سازی JDK برای تغییرات معماری، بهبود سرعت عرضهٔ وصله‌های امنیتی و حفظ پایداری تولید است. پیگیری سریع به‌روزرسانی‌ها و اجرای وصله‌های امنیتی برای حفظ امنیت و عملکرد سیستم‌ها حیاتی است.