-
Apache DolphinScheduler<3.2.2 远程代码执行漏洞
漏洞描述 Apache Dolphinscheduler 是开源的分布式任务调度系统。 受影响版本中,由于 HttpTaskDefinitionParser 类未对用户可控的 yaml 文件有效过滤,当解析攻击者构造的恶意配置文件(如执行Kubernetes Job)时会造成SnakeYaml反序列化漏洞,攻击者可利用该漏洞远程执行任意代码。 漏洞名称 Ap...
时间:2024-08-21点击:264收藏
-
Spring Security @AuthorizeReturnObject 权限绕过漏洞
漏洞描述 Spring Security 是Spring框架中用于处理认证和授权的子项目,@AuthorizeReturnObject 注解用于在方法返回结果后执行权限检查。 受影响版本中,当应用满足以下条件时,@PreFilter、@PostFilter、@PreAuthorize 或 @PostAuthorize 注解会失效,导致安全校验绕过: 1、使用...
时间:2024-08-21点击:281收藏
-
Electron v32.0.0 发布,跨平台桌面应用开发工具
Electron 是一个使用 JavaScript、HTML 和 CSS 构建跨平台的桌面应用程序。它基于 Node.js 和 Chromium,被 Atom 编辑器和许多其他应用程序使用。Electron 兼容 Mac、Windows 和 Linux,可以构建出三个平台的应用程序。 Electron v32.0.0更新内容如下: Stack Upgrade...
时间:2024-08-21点击:232收藏
-
DeepFlow 最佳实践 —— 主机指标数据集成及统一观测
DeepFlow 可观测性平台以 eBPF 技术实现的零侵扰(Zero Code)分布式追踪为核心,不仅实现了面向应用的全栈(Full Stack)观测能力,同时通过开放的数据集成接口和智能标签(SmartEncoding)技术支持汇聚外部的 Metrics、Tracing、Logging、Profiling 等各类的海量观测数据,消除运维数据孤岛,为 IT...
时间:2024-08-21点击:220收藏
-
ModStartCMS v8.8.0 富文本编辑器升级,后台报表统计优化
ModStart 是一个基于 Laravel 模块化极速开发框架。模块市场拥有丰富的功能应用,支持后台一键快速安装,让开发者能快的实现业务功能开发。 系统完全开源,基于 Apache 2.0 开源协议,免费且不限制商业使用。 功能特性 丰富的模块市场,后台一键快速安装 会员模块通用且完整,支持完整的API调用 大文件分片上传,进度条显示,已上传文件管理 强大...
时间:2024-08-21点击:201收藏
-
面向服务器端的 WebAssembly:与 NGINX 交互的全新方式
原文作者:Matthew Yacobucci - F5首席软件工程师 原文链接:面向服务器端的 WebAssembly:与 NGINX 交互的全新方式 转载来源:The New Stack NGINX 唯一中文官方社区 ,尽在nginx.org.cn WebAssembly(Wasm)之所以能够迅速崛起,是因为它是一种不受语言限制的浏览器运行时环境,可安全...
时间:2024-08-21点击:215收藏
-
鸿蒙三方库 eftool 发布全新 2.0.0 版本
2024.8.21日,鸿蒙开源三方库eftool重磅更新,发布全新2.0.0版本,轻装上阵,本次拆分具体情况如下 | 模块 | 介绍 | |----------------------------|----------------------| | @yunkss/ef_core(已发布) | 提供基础工具类如字符串,正则,身份校验等 | | @y...
时间:2024-08-21点击:278收藏
-
ThingsPanel 发布国标安防 GB28181 摄像头接入插件
在安防监控领域,GB28181标准已成为国内视频监控系统互联互通的重要规范。然而,许多企业在整合GB28181摄像头与现有物联网系统时仍面临诸多挑战。为了解决这一问题,ThingsPanel团队推出了专门的GB28181摄像头接入插件,为用户提供了一个简单高效的解决方案。 ThingsPanel开源物联网平台所采用的方案是wvp-GB28181-pro,wv...
时间:2024-08-21点击:422收藏
-
DjangoAdmin 敏捷开发框架 Tornado+EleVue 版本 v2.0.0 发布
v2.0.0 更新内容:1、优化登录功能,增强使用体验;2、优化后台主页,规范页面和功能;3、优化个人中心模块,规范数据;4、优化行政区划选择组件;5、优化配置管理模块;6、修复近期用户反馈的问题; 一款 Python 语言基于 Tornado、Vue2、ElementUI、MySQL 等框架精心打造的一款模块化、高性能、企业级的敏捷开发框架,本着简化开发、...
时间:2024-08-21点击:163收藏
-
凌鲨 0.9.11 版本更新
2024年08月20日 软件下载地址 服务端版本: 0.3.7 新增: 我的工作面板新增取消关注功能 改进: 大幅改进本地仓库加载速度 改进: 创建需求/任务/缺陷/知识点时右侧工具栏高亮 改进: 改进内容面板样式 修复: 修复关注状态不同步的问题 相关截图
时间:2024-08-20点击:190收藏
-
喜讯!ONLYOFFICE 已在中国成立了分公司!
好消息!ONLYOFFICE 在中国上海成立了分公司。请继续阅读,了解详情。 中国分公司 ONLYOFFICE 已为众多中国用户所熟知:该办公套件提供文档编辑器:支持编辑处理文本文档、电子表格、演示文稿、表单、PDF和电子书。还提供文件储存及协作平台、文档生成器、转换器等其他工具。 2021年,ONLYOFFICE 在中国正式注册了商标,获得了许多兼容性证书...
时间:2024-08-20点击:323收藏
-
开源日报 | Mozilla准备更换 Logo;Windows 11取消FAT32分区大小限制;谷歌想创造第二个Transformer;云音乐“崩了”或与网易Curve系统有关
欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。 # 2024.8.19 今日要闻 微软终于在 Windows 11 中取消了 FAT32 分区的 32GB 限制 微软在官方博客宣布,最新 Windows 11 测试版中取消了 FAT32 分区大小限制 ——最大可设置为 2TB。 “用 format 命令从命令行格式化磁盘时,我们将 FAT32...
时间:2024-08-20点击:211收藏
点击排行
推荐阅读
最新文章
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS关闭SELinux安全模块
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL数据库在高并发下的优化方案
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7,8上快速安装Gitea,搭建Git服务器