Apache Shiro 3.0.0: Nach zwei Jahren Arbeit mit härterer Sicherheit und Jakarta EE
Apache Shiro security framework releases 3.0.0

Apache Shiro 3.0.0 ist nach über zwei Jahren Entwicklung erschienen. Die neue Major-Version setzt JDK 17 als Mindestanforderung voraus, unterstützt Jakarta EE 9/10/11+, Spring 6/7+ und SpringBoot 3/4+ sowie Guice 7/8+. Auf JDK 25+ werden Scoped Values anstelle von ThreadLocals für Subject und SecurityManager verwendet. Zu den Sicherheitsverbesserungen gehören standardmäßig aktiviertes case-insensitives Pfad-Matching und ein neuer NoAccessFilter in der Standard-Filterkette. Die Versionen 1.x und 2.x sind nun End-of-Life.
Die Apache-Shiro-Versionen 1.x und 2.x gelten nun als End-of-Life.