-
Redis hyperloglog 越界写入导致远程代码执行漏洞
漏洞描述 Redis HyperLogLog 是一种概率性数据结构,它能以极小的、恒定的内存空间来高效地估算一个集合中不重复元素的数量(即基数)。 受影响版本中,在解析 HyperLogLog 稀疏编码数据时,由于未能充分验证其操作码中的运行长度(run-length),攻击者可构造恶意数据导致累加索引时发生整数溢出,进而绕过边界检查,最终引发堆内存的越界写...
时间:2025-07-08点击:343收藏
-
正品库拍照 PWA 应用的实现与性能优化
一、 背景与难点 背景 目前得物ERP主要鉴别流程,是通过鉴别师鉴别提需到仓库,仓库库工去进行商品补图拍照,现有正品库59%的人力投入在线下商品借取/归还业务的操作端,目前,线下借取的方式会占用商品资源,同时在使用用途上,每借出10件会出现1次拍照留档,因此会有大量的线上阅图量在日常鉴别和学习中发生;正品库可通过图库搭建,提升图库质量,大大节约线下用工和物流...
时间:2025-07-08点击:76收藏
-
Windows 11 全球用户数超过 Windows 10
据 StatCounter 七月数据,Windows 11 全球用户数于近日超过 Windows 10,占比 52%,首次超过 Windows 10(44.59%)成为全球用户最多的操作系统。 Windows 11 于 2021 年 10 月发布,初期发展艰难,其安装量在首个财年结束时不足 10%。到 2023 年,其市场份额已升至 28%,到 2024 年...
时间:2025-07-08点击:95收藏
-
U-Boot v2025.07 发布
开源 BOOT 方案 U-Boot 宣布发布 2025.07 版,该版本包含了多项新功能,包括 “uthreads”(灵感源自 barebox 引导加载程序中的“bthreads”协程)、exFAT 支持、新架构和 SoC 支持以及对现有平台的改进、清理、更好的测试等。 项目负责人 Tom Rini 在公告中表示: 由于这是一个完整版本,而不仅仅是候选版本,...
时间:2025-07-08点击:353收藏
-
API 接口开放平台 Crabc 3.5 发布
Crabc 是一款 API 接口开发平台,企业级接口管理、SQL2API 平台。支持动态数据源、动态 SQL 和标签,支持接入(mysql、oracle、达梦、TiDB、hive、es 和 mongodb)等 SQL 或 NoSQL 数据源,在线可视化编写 SQL 快速发布接口,支持一键上下线、接口管理、权限控制、代理三方接口、数据转换,结果转换、鉴权、限流...
时间:2025-07-08点击:119收藏
-
TDMQ RocketMQ 版事务消息原理解析
引言 在分布式架构系统中,确保跨服务应用的数据一致性始终是系统设计的核心挑战之一。TDMQ RocketMQ 版作为一款基于 Apache RocketMQ 构建的企业级消息中间件,凭借其高可用性和高可靠性特点,通过提供完善的事务消息机制,为这一难题提供了专业的解决方案。本文将结合核心源码,深入解析 RocketMQ 事务消息的实现原理,希望能帮助开发者去构...
时间:2025-07-08点击:126收藏
-
北京人形正式发布开源运动控制框架 Tien Kung-Lab
北京人形机器人创新中心(后称北京人形)宣布正式发布开源运动控制框架Tien Kung-Lab,将机器人马拉松冠军的运控算法面向行业开源,填补高性能人形机器人运动控制框架在开源领域的空白,为工业场景、物流场景与特种作业场景等高复杂环境下规模化应用提供核心基础技术支撑。 根据介绍,Tien Kung-Lab是一套基于Isaaclab开发的开源强化学习运动控制算法...
时间:2025-07-08点击:81收藏
-
JuiceFS V1.3 正式发布:Python SDK、备份加速、SQL 和 Windows 优化
JuiceFS 社区版 v1.3 今日正式发布,是自 2021 年开源以来的第四个重要版本。四年多的开源历程中,JuiceFS 在 GitHub 上已获得超 11.8K star,数据用量超过 800 PiB,并在企业的生产环境中得到了长时间的验证,核心功能逐步趋于稳定。 JuiceFS v1.3 在此基础上,重点针对一些大规模、高并发等复杂场景进行了性能与...
时间:2025-07-08点击:210收藏
-
AigcPanel v0.13.0 发布,开源 AI 数字人系统
AigcPanel v0.13.0 已经发布,开源 AI 数字人系统。 此版本更新内容包括: 新增:Mac模型导入时支持自动修复模型文件签名 新增:模型说明中 code 标签点击自动复制功能 优化:视频播放组件概率性不能动态刷新问题 优化:Logo打包脚本和Logo样式 优化:CosyVoice模型调用方式 修复:云端模型网络异常情况下结果丢失问题 详情查看...
时间:2025-07-08点击:88收藏
-
OpenAI 联合创始人 Andej Karpathy 提出「细菌编程」
近期,OpenAI 联合创始人 Andej Karpathy 继「氛围编程」(vibe coding)、「上下文工程」(Context Engineering)之后,又创造了一个新词——「细菌式编程」(Bacterial code)。 Andrej Karpathy 分享了维护开源社区的看法,提倡要“细菌DNA”式的编码风格。 🧬 如何像细菌一样写代码,来...
时间:2025-07-08点击:90收藏
-
懒懒笔记 | 课代表带你梳理【RAG课程 19:基于知识图谱的RAG】
大家好呀!这里是你们的课代表懒懒~不知不觉,我们已经来到课程的最后一节,为我们的坚持和努力点赞! 通过之前的学习,我们已经学会了如何使用RAG增强大模型的能力。有细心的小伙伴发现,传统的RAG在召回上存在碎片化的局限。为了解决传统RAG存在的问题,知识图谱RAG应运而生,本节课就让懒懒带大家回顾如何搭建知识图谱RAG吧! 知识图谱RAG,超越朴素RAG! ...
时间:2025-07-08点击:87收藏
-
腾讯混元 3D 再升级,推出业界首个美术级 3D 生成大模型
腾讯混元3D宣布再次升级,带来了业界首个美术级3D生成大模型Hunyuan3D-PolyGen。根据介绍,该模型主要是为解决3D资产生成中布线质量和复杂物体建模的难题,提升美术师建模效率。 为实现从“可看”到“可用”的3D生成,Hunyuan3D-PolyGen采用自回归网格生成框架,通过显式、离散的顶点与面片建模,进行空间推理,生成高质量、符合美术规范的3...
时间:2025-07-08点击:88收藏


微信收款码
支付宝收款码