首页    新闻    群组    交易    人才    下载    博客    代码贴    在线编程    论坛
开发者 John Hawthorn 公开了 Ruby on Rails 上的一个路径穿越与任意文件读取漏洞。 John 指出,Action View 中可能存在文件内容泄露漏洞。特制的 accept headers 并调用 render file,可以导...
详细内容 | 2019-03-22 20:17:38 | 25次阅读 | 0个评论
知名软件行业分析公司 RedMonk 发布了 2019 年一季度编程语言排行榜。 RedMonk 编程语言排行榜通过追踪编程语言在 GitHub 和 Stack Overflow 上的代码使用情况与讨论数量,统计分析后进行排序...
详细内容 | 2019-03-22 20:16:41 | 42次阅读 | 0个评论
Windows Defender 高级威胁防护(Windows Defender ATP),是微软推出的企业级安全防护产品,一直是 Windows 保障用户安全的一个解决方案。近日,微软宣布该软件会在 MacOS 上推出。由于不再...
详细内容 | 2019-03-22 20:16:28 | 31次阅读 | 0个评论
目前 Chrome 浏览器几乎已支持所有的操作系统,例如 Windows、macOS、Linux、Android、Fuchsia、以及 iOS。但时至今日,谷歌似乎一直忽略了某个小众市场,比如基于 Firefox 的 KaiOS、以及基...
详细内容 | 2019-03-20 12:26:33 | 71次阅读 | 0个评论
近日,谷歌开源了 Sandboxed API(沙箱式 API)。该项目用于在 Linux 系统上运行的 C/C++ 库,是谷歌公司内部多年来一直在数据中心使用的工具,可以帮助开发人员免受恶意用户的输入和漏洞利用...
详细内容 | 2019-03-20 12:26:23 | 79次阅读 | 0个评论
Kodi 基金会宣布加入 Linux 基金会,从而帮助其他开源项目的发展,丰富开源软件的生态系统。 Kodi 基金会,即免费开源的跨平台媒体中心软件 Kodi(前身为 XBMC)的制造商,现在成为了 Linux ...
详细内容 | 2019-03-20 12:26:10 | 43次阅读 | 0个评论
谷歌为 Android 游戏开发者上线了一个网站。新网站自称 Android 游戏开发“中心”,目的在于帮助开发者为 Android 系统开发更有趣的手游。该网站可以帮助开发者寻找资源和工具,提高开发者在...
详细内容 | 2019-03-19 18:13:13 | 87次阅读 | 0个评论
去年秋天,JetBrains 对超过1500名 Java 开发人员的学习模式和偏好进行了调查。让我们一起看看公布的调查结果里一些有趣的亮点吧。 首先是关于开发人员使用的 Java 版本,调查进行的时间点 ...
详细内容 | 2019-03-19 18:12:56 | 60次阅读 | 0个评论
全球最大 ERP 供应商 SAP 近日宣布开源软件组合分析(SCA)工具 vulnerability-assessment-tool。 vulnerability-assessment-tool 侧重于检测如 OWASP-Top 10 2017 A9 所述的脆弱的组件,通过...
详细内容 | 2019-03-19 18:12:35 | 49次阅读 | 0个评论
前两天开源中国报道了 Debian 项目将会面临缺少领导人的处境 —— 因为此前的 Debian 领导人 Chris Lamb 表示不参与今年的领导人选举,而在候选人提名阶段也没有符合资格的 Debian 开发者提交...
详细内容 | 2019-03-17 12:02:45 | 93次阅读 | 0个评论
在近期举办的开源领导力峰会上,Linux 基金会宣布成立 CommunityBridge —— 一个专为开源开发人员创建的新平台。 (image source: Pixabay) 大型开源项目拥有的资源丰富,往往可以正常运转...
详细内容 | 2019-03-17 12:02:36 | 59次阅读 | 0个评论
在 Windows 10 Insider Preview Build 18358 的发布公告,微软表明其已经开发并开始测试了一种针对 Chrome 和 Firefox 的 Windows Defender Application Guard 扩展。 微软为了将其容器技术扩...
详细内容 | 2019-03-17 12:02:17 | 77次阅读 | 0个评论
WordPress 在官博发文,庆祝它在流量排名前一千万网站中的市场占有率达到了三分之一。据 W3Techs 的数据,WordPress 在前一千万网站的市场份额从一年前的 29.9% 上升到了现在的 33.4%。WordP...
详细内容 | 2019-03-17 11:57:12 | 71次阅读 | 0个评论
当地时间 15 日,全球首家企业级开源 Linux 操作系统供应商 SUSE 发布公告,称已经完成与投资公司 EQT 之间的交易,重回独立,成为业界最大的独立开源公司。 SUSE 创办于 1992 年,是全球首家...
详细内容 | 2019-03-16 15:27:24 | 64次阅读 | 0个评论
为了挑战更精确的圆周率,谷歌工程师 Emma Iwao 在25台谷歌云的虚拟机上,执行专为圆周率设计的算法,计算出31万亿数字的圆周率。 3.1415926,相信不少人都背诵过这串数字,并将它代入算式中...
详细内容 | 2019-03-16 15:27:16 | 72次阅读 | 0个评论
13 日,Facebook 经历了严重的宕机事故,事件过后,人们发现了两个有意思的事情。 首先是此次事件为 Facebook 的竞争对手带去了大量新用户。Telegram 创始人 Pavel Durov 在其个人频道上发布...
详细内容 | 2019-03-16 15:26:59 | 89次阅读 | 0个评论
谷歌发布了 12 日大面积服务中断事故的分析报告,指出系 SRE 超载系统使得 Google 云存储错误率提高导致。 12 日全球各地的许多用户反映使用 Gmail、YouTube、Google Drive、谷歌音乐与谷歌的...
详细内容 | 2019-03-15 19:18:51 | 68次阅读 | 0个评论
昨天 Facebook 及旗下产品 Instagram 和 WhatsApp 遭遇了严重的宕机事故,世界各地的 Facebook 用户都反馈称他们登录 Facebook、Instagram 和 WhatsApp 遇到一些问题,并且也无法发帖。 Face...
详细内容 | 2019-03-15 19:18:45 | 73次阅读 | 0个评论
V8 v7.4 现在支持无需在 runtime 阶段分配可执行内存就能执行 JavaScript 代码。 在其默认配置中,V8 很大程度上依赖于在 runtime 阶段分配和修改可执行内存的能力。例如,作为一个包含优化过...
详细内容 | 2019-03-15 19:18:39 | 68次阅读 | 0个评论
谁都想软件有着很高的安全性吧。毕竟,每一天都会有不一样的安全漏洞,从糟糕软件的沼泽中冒出来。 在近期举办的开源领导力峰会上,Linux 基金会宣布了新的红队项目(Red Team Project)。新...
详细内容 | 2019-03-15 19:18:26 | 61次阅读 | 0个评论
微软正在向 OCP(开源计算项目,Open Compute Project)发布 “Project Zipline” 数据压缩算法,以及相关的硬件规格和源码。 微软正在开源云压缩算法,并优化着云存储的硬件实现。微软将该算...
详细内容 | 2019-03-15 19:18:18 | 66次阅读 | 0个评论
在近日举办的开源领导力峰会(Open Source Leadership Summit)上,Linux 基金会宣布成立一个新的子基金会——持续交付基金会(Continuous Delivery Foundation,CDF)。 主页:https://cd....
详细内容 | 2019-03-15 19:18:13 | 62次阅读 | 0个评论
杀毒软件测试公司 AV-Comparatives 在本周发布的一份报告中指出,近 2/3 的 Android 杀毒软件都是无效的。 Image: AV-Comparatives AV-Comparatives 使用 2000 份恶意程序样本分别测试了 Go...
详细内容 | 2019-03-15 19:18:06 | 52次阅读 | 0个评论
昨天全球各地的许多用户反映使用 Gmail、YouTube、Google Drive、谷歌音乐及谷歌的其他服务时遇到了问题。最初是 Gmail 在全球范围内出现了不同程度的宕机,导致众多 Gmail 用户在社交媒体上...
详细内容 | 2019-03-14 13:19:30 | 144次阅读 | 0个评论
前两天我们才报导过 Debian 包维护者 Michael Stapelberg 因对 Debian 社区的现状不满而宣布退出 Debian 的维护,该消息引发了人们对于 Debian 的担忧。11 日,邮件列表上一封标题为“Leade...
详细内容 | 2019-03-14 13:19:15 | 90次阅读 | 0个评论
近日 Adobe 发布公告,宣布于 2019 年 4 月 9 日起下线 Adobe Shockwave,Windows 的 Shockwave 播放器将不再可供下载。 图片来自 PC Gamer Adobe Shockwave 是一个基于浏览器的多媒体平台,...
详细内容 | 2019-03-14 13:19:01 | 73次阅读 | 0个评论
去年年底,Facebook 宣布停止维护其开源的 Nuclide/Atom-IDE,以及相关的一些库。 Nuclide/Atom-IDE 是 Atom 编辑器的功能包,其通过语言服务器协议与自定义语言服务器交互,为 Atom 提供一系...
详细内容 | 2019-03-14 13:18:40 | 80次阅读 | 0个评论
我们都知道微软新版 Edge 浏览器将基于 Chromium 开发,为此微软计划成为 Chromium 项目的“重要贡献者”,开源中国也报道过微软近期持续为 Chromium 所做的贡献。总而言之,微软的加入意味着...
详细内容 | 2019-03-11 12:47:19 | 115次阅读 | 0个评论
据外媒 It's FOSS 消息,Purism 正致力于将其开发的 PureOS 作为一个统一的系统,应用于他们的笔记本和即将推出的移动端设备。 Purism 是一家致力于自由、隐私和安全的科技公司。他们致力于生...
详细内容 | 2019-03-11 12:46:55 | 126次阅读 | 0个评论
据外媒 Window Scentral 消息,内部代号为 “Andromeda” 和 “Polaris” 的两款 Windows 10 Shell 已经被取消。 Polaris 本质上就是传统 Windows 10 Shell 的副本,只不过它是在 Windows Co...
详细内容 | 2019-03-11 12:46:33 | 167次阅读 | 0个评论


查看更多新闻
本周十一大人气新闻
本周十一大争议新闻