-
Apache ZooKeeper Admin Server 身份验证绕过漏洞
漏洞描述 Apache ZooKeeper 是开源的分布式应用程序协调服务,IPAuthenticationProvider 是其身份验证提供器,用于基于客户端 IP 地址进行身份验证。 受影响版本的 ZooKeeper Admin Server 使用 IPAuthenticationProvider 进行身份验证,由于其使用由代理服务器添加的 HTTP 请...
时间:2024-11-07点击:123收藏
-
glibc 内存分配与释放机制详解
作者:来自 vivo 互联网存储团队- Wang Yuzhi 本文以一次线上故障为基础介绍了使用 glibc 进行内存管理可能碰到问题,进而对库中内存分配与释放机制进行分析,最后提供了相应问题的解决方案。 一、引言 内存对象的分配与释放一直是后端开发人员代码设计中需要考虑的问题,考虑不周极易造成内存泄漏、内存访问越界等问题。在发生内存异常后,开发人员往往花费...
时间:2024-11-06点击:72收藏
-
深入Java泛型及其设计原则
在日常开发中,必不可少的会使用到泛型,这个过程中经常会出现类似“为什么这样会编译报错?”,“为什么这个列表无法添加元素?”的问题,也会出现感叹Java的泛型限制太多了很难用的情况。为了更好的使用泛型,就需要更深的了解它,因此本文主要介绍泛型诞生的前世今生,特性,以及著名PECS原则的由来。 泛型的诞生 ▐背景 在没有泛型之前,必须使用Object编写适用于多...
时间:2024-11-06点击:95收藏
-
PyTorch RemoteModule模块反序列化RCE漏洞
漏洞描述 PyTorch是热门的开源机器学习框架,RemoteModule是其中用于实现分布式RPC服务的模块。 在受影响版本中,PyTorch RemoteModule默认缺少鉴权机制,存在反序列化漏洞,攻击者可能利用RPC机制向服务端部署模型调用模块,从而远程执行任意代码,攻击者可能利用该漏洞干扰分布式训练集群。 漏洞名称 PyTorch RemoteM...
时间:2024-11-01点击:112收藏
-
如何限制用户修改long_query_time
如何限制用户修改long_query_time 需求来源 数据库的 long_query_time 设置了写入慢查询日志的SQL语句执行时长的阈值,当应用系统修改为很小的值或0时,会在数据库的慢查询日志中记录大量SQL语句,导致数据库性能降低和占用磁盘空间的快速增长。 GreatSQL 对于影响整个数据库会话级变量设置为受限会话变量(如:binlog_for...
时间:2024-10-30点击:133收藏
-
PDFsam Basic v5.2.9 发布,PDF 文档多功能处理工具
PDFsam Basic 是一款免费的、开源的、跨平台使用的 PDF 文档处理软件,可对 PDF 文件进行分割、合并、提取页面、混合和旋转等处理。 PDFsam Basic v5.2.9 现已发布,更新信息如下: close#649:Duplicate上下文菜单现在可以向上、向下、顶部和底部复制 将 JDK 升级到最新的 21 LTS 升级的 Sejda S...
时间:2024-10-29点击:109收藏
-
国产数据库管理工具 CloudDM 个人版 v2.8.4 全新发布
CloudDM 个人版是ClouGence公司推出的一款一站式多数据源开发管理工具,使用它可以方便地访问和管理MySQL、Oracle、PostgreSQL、阿里云 RDS、Greenplum、TiDB、Redis、StarRocks、Doris、SelectDB、SQL SERVER、ClickHouse、OceanBase 、PolarDB-X 、IBM...
时间:2024-10-29点击:167收藏
-
Tsuru 1.24.0 发布,基于 Docker 的 PaaS 框架
Tsuru 是一个基于 Docker 的 PaaS 框架,可以让你构建自己的 PaaS 服务。Tsuru 采用 Go 语言编写,依赖 Go 环境和 libxml。 Tsuru 1.24.0已发布,此版本带来如下内容: 2c1c5c5升级版本 8278df5feat:自定义自动缩放行为 (#2734) 100d347将 types/bind/binder.go...
时间:2024-10-29点击:133收藏
-
LLMs 最被低估的用途
reddit上的一个讨论,什么是LLMs一些最被低估的用途? 来源:https://weibo.com/2194035935/ODa6MhSSn?pagetype=profilefeed ——蚁工厂,互联网科技博主
时间:2024-10-29点击:112收藏
-
流水线早已 out 了?你需要更高效能的工作流
在快节奏的 DevOps 世界里,流水线 和 工作流 常常被混为一谈,但真相是,它们在实现软件快速、高效交付的过程中扮演着截然不同的角色。Jenkins 在新建 Pipeline 时的描述,无意中揭示了这一混淆:“Pipeline Orchestrates long-running activities... Suitable for building pi...
时间:2024-10-29点击:125收藏
-
关于算法的理论和实践的gap
关于算法的理论和实践的gap,一直是算法研究中常被提及的话题。大部分人,包括不少本身研究算法理论的研究人员,认为算法理论确实没有很好的发挥其本应该有的功能。我自己理解主要应该有解释功能(解释问题难度和算法行为)和引导功能(引导实践算法设计)。 从解释功能讲,NP复杂性理论指出很多问题是难的(假设P!=NP),而且有许多悲观结论,典型的一个就是SAT(布尔可满...
时间:2024-10-29点击:122收藏
-
苹果发布 AI 云端架构白皮书及部分代码
苹果公司官方近日正式公开了一项名为 Private Cloud Compute(PCC)云端 AI 模型,并邀请所有安全和隐私研究人员访问和研究。 苹果现已开放一本《PCC 安全指南》,该指南包括有关 PCC 各组件的全面技术细节,以及它们如何协同工作,为云中的人工智能处理提供突破性的隐私保护。苹果表示,这将帮助其他研究人员更好地了解 PCC。 PCC 技术...
时间:2024-10-29点击:106收藏
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7