JEP 535 و تغییر پیشفرض جمعآوری زباله Shenandoah
JEP 535 برای JDK 28 در نظر گرفته شده و پیشنهاد میکند جمعآورندهٔ زبالهٔ Shenandoah بهصورت پیشفرض در حالت نسلبنیان اجرا شود. هدف این تغییر بهبود کارایی و کاهش تأخیر در برنامههای بزرگ است؛ حالت غیرنسلبنیان منسوخ اعلام شده و حذف تدریجی آن در نسخههای بعدی احتمالی به نظر میرسد.
وضعیت JDK 27 و زمانبندی انتشار نامزد
نسخهٔ سیوچهارم از ساختهای دسترسی زودهنگام JDK 27 هفتهٔ گذشته منتشر شد که شامل رفع اشکال و بهروزرسانیهایی نسبت به ساخت پیشین است. مارک رینهولد از اوراکل اعلام کرد زمان انتشار نامزد اولیهٔ JDK 27 از 6 اوت به 20 اوت 2026 منتقل شده تا با عرضهٔ CPU بعدی همراستا شود؛ این تغییر برای افزایش فرکانس وصلههای امنیتی و کاهش ریسکهای مرتبط اتخاذ شده است.
پیشرفتهای اولیه JDK 28
دهمین ساخت دسترسی زودهنگام JDK 28 نیز منتشر شده و شامل رفع چندین اشکال نسبت به ساخت قبلی است. جزئیات فنی در یادداشتهای انتشار OpenJDK قابل مرور است.
GlassFish 8.0.4؛ وصلهها و رفع چند CVE مهم
GlassFish 8.0.4 مجموعهای از رفع باگها، بهبود مستندات و ارتقاء وابستگیها را ارائه کرده است. دو مشکل مرتبط با سریالسازی در Jackson Databind (CVE-2026-59889 و CVE-2026-54515) برطرف شده و همچنین آسیبپذیری بحرانی CVE-2026-12605 که میتواند منجر به تصاحب دامنهٔ GlassFish شود اصلاح شده است. توضیحات کامل و یادداشتهای انتشار در صفحهٔ پروژه GlassFish موجود است (GlassFish).
A2A Java SDK 1.2.0
نسخهٔ 1.2.0 از کتابخانهٔ A2A Java SDK منتشر شد؛ شامل رفع باگها، ارتقاء وابستگیها و چند قابلیت جدید. از تغییرهای قابل توجه میتوان به امکان بازاستفاده از جریانهای مجوز برای یکپارچهسازیهای غیر-CDI و اینترفیس جدید TaskStreamLifecycleHook اشاره کرد که امکان مشاهده و کنترل چرخهٔ عمر جریان وظایف را فراهم میکند.
Apache Grails — میلستون پنجم Grails 8.0.0
پنجمین میلستون Grails 8 شامل رفع باگها و بازسازی برخی کلاسهای داخلی مانند GlobalGrailsClassInjectorTransformation است تا فرایند ساخت شفافتر شود. متد deepSanitize() نیز توانایی تشخیص مقادیر پیکربندی لاگگیری و مدیریت استثناها را بهبود داده است. اطلاعات فنی بیشتر در سایت رسمی Grails در دسترس است (Grails).
Apache Camel 4.22.0؛ ابزارهای جدید برای یکپارچهسازی هوش مصنوعی
نسخهٔ 4.22.0 از Apache Camel دو قابلیت تازه معرفی میکند: ابزار camel-ai-tool برای کشف چارچوبهای AI و camel-mcp-server که مسیرهای Camel را بهصورت سرویسهایی کشفپذیر برای کلاینتهای سازگار با MCP عرضه میکند. جزئیات و راهنمای استفاده در بلاگ رسمی Apache Camel موجود است (Apache Camel).
JetBrains و پیگیری CVE تیمسیتی (CVE-2026-63077)
JetBrains اطلاعات تکمیلی دربارهٔ CVE-2026-63077 منتشر کرده است؛ آسیبپذیریای که به مهاجمی با دسترسی HTTP(S) به سرور TeamCity امکان دورزدن بررسیهای احراز هویت و اجرای دستورات دلخواه روی سیستم را میداد. از زمان افشا، گزارشهایی از بهرهبرداری فعال منتشر شده است. توصیهٔ عملیاتی:
- سرورهای TeamCity را به نسخههای 2025.11.7 یا 2026.1.3 ارتقاء دهید.
- در صورت عدم امکان ارتقاء فوری، پچی که JetBrains منتشر کرده را اعمال کنید.
- لاگها و ترافیک HTTP(S) را برای نشانههای بهرهبرداری بررسی کنید و دسترسیهای غیرمعمول را محدود کنید.
Gradle 9.7.0 و قابلیت Isolated Projects
Gradle 9.7.0 وضعیت قابلیت Isolated Projects را از حالت آزمایشی به وضعیت ابتکاری (incubating) ارتقاء داده است. این نسخه بهبودهای عملکردی و مدیریت بهتری برای پروژههای جداسازیشده فراهم میآورد. مستندات کامل در سایت رسمی Gradle موجود است (Gradle).
Groovy و نگهداری فعال
Groovy 8.0 در مسیر انتشار قرار دارد و میلستون پنجم شامل رفع باگها و بهروزرسانی وابستگیهاست. تیم توسعه روی سازگاری و بهبود قابلیتهای زبان کار میکند. مستندات و جزئیات در سایت رسمی Groovy قابل دسترس است (Groovy).
اقدامات عملی برای تیمهای عملیاتی و توسعه
- سرورهای تولیدی بهویژه TeamCity و GlassFish را فوراً برای دریافت وصلههای امنیتی بررسی و بهروزرسانی کنید.
- تغییرات JDK—بهخصوص تغییر Shenandoah به حالت نسلبنیان—را در محیطهای تستی وارد کنید و معیارهای پایداری و تأخیر را بسنجید.
- فرآیندهای CI/CD را بازبینی کنید تا در هنگام انتشار JDK 28، سازگاری و عملکرد حفظ شود.
- لاگها و سیستمهای نظارتی را برای شناسایی تلاشهای بهرهبرداری از آسیبپذیریها تقویت کنید.
جمعبندی
تمرکز فعلی اکوسیستم جاوا روی آمادهسازی JDK برای تغییرات معماری، بهبود سرعت عرضهٔ وصلههای امنیتی و حفظ پایداری تولید است. پیگیری سریع بهروزرسانیها و اجرای وصلههای امنیتی برای حفظ امنیت و عملکرد سیستمها حیاتی است.





