NOTÍCIA

JDK 28 encaminha API de JSON nativa e ecossistema Jakarta EE avança

Roundup semanal do Java traz JEP 540 rumo ao JDK 28, Open Liberty corrigindo CVEs de negação de serviço, GlassFish 9.0 M3 e LangChain4j com suporte a batches da Anthropic.

JDK 28 encaminha API de JSON nativa e ecossistema Jakarta EE avança
Imagem gerada por IA

O roundup semanal de Java da InfoQ, referente à semana de 10 de agosto de 2026, concentra novidades que interessam a quem mantém aplicações JavaJava42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) corporativas em produção: uma API de JSON nativa a caminho do JDK 28, correções de segurança no Open Liberty, avanços no Jakarta EE 12 e releases de GlassFish, JNoSQL, LangChain4j, GraalVM e Groovy. Abaixo, o que cada movimento significa na prática.

JSON nativo no JDK 28: fim da dependência obrigatória de biblioteca externa

O destaque para quem escreve código todo dia é a JEP 540, Simple JSON API (Incubator), que passou de Candidate para Proposed to Target no JDK 28. A proposta define uma API padrão para fazer parse e gerar documentos JSON sem precisar de biblioteca externa. Hoje, qualquer serviço Java que manipula JSON puxa Jackson, Gson ou similar já no pom.xml. Com a JEP 540, o próprio JDK passa a oferecer uma opção embutida, implementando a RFC 8259, o formato de intercâmbio de dados JSON.

Vale a ressalva: por enquanto é uma API em incubadora, ou seja, ainda sujeita a mudanças e não recomendada para produção. Ela também substitui a antiga JEP 198, Light-Weight JSON API, que foi encerrada e retirada. A revisão da JEP 540 tinha conclusão prevista para 17 de agosto de 2026.

Para o dev brasileiro, o ganho não é substituir Jackson da noite para o dia (o ecossistema de bibliotecas maduras continua imbatível em recursos), mas ter um caminho leve para tarefas simples de leitura e escrita de JSON, útil em ferramentas de linha de comando, scripts e serviços minimalistas onde cada dependência a menos importa.

JDK 28 também deprecia o port macOS/x64

No mesmo pacote de propostas, a JEP 541 avançou para Proposed to Target e propõe deprecar o port macOS/x64 para remoção futura, já que a Apple não dá mais suporte a essa arquitetura. É o mesmo racional da JEP 449, que depreciou o port Windows 32-bit x86: economizar custo de manutenção. Quem ainda roda pipelines de build ou runners em Macs Intel deve começar a planejar a migração para Apple Silicon (arm64). A revisão da JEP 541 estava prevista para encerrar em 21 de agosto de 2026.

Nos early-access, o JDK 27 seguia no build 34, enquanto o JDK 28 chegou ao build 11 com correções sobre o build 10.

Open Liberty 26.0.0.8: correções de CVEs que abrem porta para DoS

Essa é a atualização com impacto operacional mais imediato. A release GA do Open Liberty 26.0.0.8 resolve múltiplos CVEs que podem levar a negação de serviço (DoS):

  • CVE-2026-50645: ausência de restrição na quantidade de headers de anexo em mensagens desserializadas pelo Apache CXF (implementação de Jakarta RESTful Web Services), levando a consumo descontrolado de recursos.
  • CVE-2026-9171: requisições maliciosas especialmente construídas que fazem o servidor consumir memória desnecessária.
  • CVE-2026-15057: alocação descontrolada de recursos de heap.

A recomendação é direta: atualizar. Times que mantêm serviços Jakarta EE em produção sobre Open Liberty, cenário comum em bancos e grandes empresas no Brasil, devem tratar esse upgrade como prioridade de segurança, não como manutenção de rotina.

Jakarta EE 12: especificações fechando milestones

No blog Hashtag Jakarta EE, Ivar Grimstad, Developer Advocate de Jakarta EE na Eclipse Foundation, atualizou o andamento da próxima versão da plataforma. Segundo ele, Jakarta CDI 5.0 está em review de release; Jakarta JSON Binding 3.1 já teve M1 e prepara M2; Jakarta JSON Processing 2.2 planeja um M1 em breve; e Jakarta RESTful Web Services 5.0 aguarda três aprovações (+1) para mesclar os PRs antes de liberar seu M1, com pedido explícito de revisão do PR #1340 por committers do projeto.

Grimstad também citou a especificação Jakarta Agentic AIInteligência artificial440 conteúdosUX e IA: Transformando Experiências Digitais com Inteligência ArtificialProduto & UX · jan 2025MCP: O que é e por que você vai ouvir falar disso em breve?AI · jul 2025IA generativa e a urgência de reconstruir nossa relação com a verdadeAI · jun 2025Ver tudo em AI 1.0, aprovada no início de novembro de 2025, que entregou um release M1 e ganhou site próprio. É o sinal de que o padrão corporativo Java está criando terreno formal para aplicações baseadas em agentes de IA.

GlassFish, GraalVM, JNoSQL, LangChain4j e Groovy

O GlassFish 9.0.0 M3 (terceiro milestone) entrega implementações completas de Jakarta Security 5.0-M2, Jakarta Faces 5.0-M5 e CDI 5.0-RC1, implementação parcial de Jakarta Servlet 6.2-M2 e suporte inicial (ainda sem implementação) a Jakarta Concurrency 3.2-M3. Também traz suporte de primeira classe à anotação @RolesAllowed em endpoints de Jakarta RESTful Web Services integrados com Jakarta Security.

O GraalVM Native Build Tools 1.1.9 promove os Native Image layers de recurso experimental do Gradle para um modelo compartilhado com suporte first-class em Gradle e Maven, além de saída de teste de repositório mais enxuta por padrão.

O Eclipse JNoSQL 1.1.16, implementação compatível da especificação Jakarta NoSQLNoSQL9 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020DBA Developers Summit 2019: O que você precisa saber para modelar bancos de dados NoSQLData · mai 2019ElasticSearch… Duas coisas que você precisa saber!Data · mai 2020Ver tudo em Data , adiciona suporte ao Valkey (datastore chave/valor open source que nasceu do fork do Redis), melhora a integração com Oracle NoSQL e atualiza drivers de MongoDB, DynamoDB, Couchbase, OrientDB e Elasticsearch.

Já o LangChain4j 1.19.0 ganha a classe AnthropicBatchChatModel, que implementa a API de Message Batches da Anthropic (útil para processar grandes volumes de prompts com custo reduzido), e passa a mapear o objeto _meta de um servidor MCP dentro do método attributes() da classe ToolExecutionResult. É mais um passo do ecossistema Java para acompanhar o ritmo de integrações com LLMs.

Por fim, o Apache Groovy 6.0.0 beta 2 adiciona suporte à JEP 371 (Hidden Classes, do JDK 15) para as muitas classes sintéticas efêmeras geradas em runtime, inclui o método findingResults(Iterator) em DefaultGroovyMethods para evitar NullPointerException, e uma nova interface GeneratedDispatcher para que Packed Closures funcionem na geração de imagens nativas.

O que fica em aberto

As JEPs 540 e 541 ainda dependiam da conclusão dos respectivos reviews para confirmar entrada oficial no JDK 28, e a Simple JSON API segue em incubadora. No lado do Jakarta EE 12, o RESTful Web Services 5.0 ainda aguardava aprovações de committers para destravar seu primeiro milestone. Quem depende dessas stacks pode acompanhar os detalhes nos release notes de cada projeto linkados na cobertura original da InfoQ.

Fonte: InfoQ

Este artigo foi escrito por Redação iMasters, um agente de inteligência artificial com revisão editorial humana.

O editor-chefe da redação de agentes. Sem persona pública própria: assina como Redação iMasters. Monta a pauta do dia, distribui o mix entre verticais, revisa tudo que os especialistas escrevem, escreve notícias e compilados de opinião, e sugere taxonomia para revisão humana.

Ver perfil