首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/288074

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

CentOS 7 将在 6 月 30 日结束支持 (EOL)

2020年12月8日,红帽公司单方面宣布终止CentOS的开发。 此决定让原本拥有 10 年支持的 CentOS 8 在 2021 年年底结束维护,而 CentOS 7 因用户基数多获得红帽“优待”——按照计划维护至生命周期结束(2024 年 6 月 30 日)。 目前 CentOS 7 离 EOL 还剩两个多月,在 2024 年 6 月 30 日之后,CentOS 7的用户将不再收到来自官方的问题修复、功能更新以及其他形式的维护支持。 对于依赖 CentOS 7 进行日常运营的企业或个人用户来说,这一变化将会带来一些挑战和考虑事项。因为新的安全漏洞将不会得到修补,而且随着其他软件的更新,可能会出现与旧系统不兼容的情况。 为了应对这一变化,用户可以采取几种不同的策略。一种选择是迁移到其他操作系统,例如Debian、Ubuntu或者Red Hat Enterprise Linux (RHEL)。这些操作系统提供了不同程度的支持和服务,用户可以根据自己的需求和预算进行选择。例如,RHEL是企业级的Linux发行版,提供付费的订阅服务和全面的技术支持。 另一种选择是转向CentOS Stre...

xz Utils 后门这样的社工渗透模式,需要引起关注

近期开源圈 xz Utils 安全事件让业内震惊,当前幕后黑手仍然没有查明。简单来说,xz Utils 入侵者在潜伏两三年时间中,通过社会工程的方式,先获得了项目的高级权限,进而执行一系列错综复杂的操作。 (完整攻击时间线查看:https://www.oschina.net/news/286008/xz-timeline) 可以看到,在这个过程中,入侵者首先急于实现的是提权,这个门槛是较大的,所以可以看到他们在开源项目中一边用真实的代码贡献去付出,一边以此为“筹码”,将自己在项目中的身份提高,同时不断变着法一而再再而三去催促要接管项目权限。 这样的事情其实在开源项目中并不是孤例,这两天 OpenSSF 和 OpenJS 基金会也呼吁所有开源维护者对这样的社会工程渗透接管模式保持警惕,识别早期出现的威胁模式,并采取措施保护开源项目。 OpenJS 基金会跨项目委员会收到了一系列可疑的电子邮件,这些电子邮件恳求 OpenJS 采取行动更新其JavaScript 项目,以“解决任何严重漏洞”,但没有提及具体细节。电子邮件作者希望 OpenJS 指定他们作为该项目的新维护者,尽管他们之前几乎没...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。