首页 文章 精选 留言 我的

精选列表

搜索[关闭],共10010篇文章
优秀的个人博客,低调大师

曾窃取了苹果MacBook原理图的勒索软件集团在联合行动中被关闭

时间回到今年4月,勒索软件集团REvil曾攻击了苹果供应商广达电脑并能够窃取概述本周早些时候宣布的14和16英寸MacBook Pro型号设计的原理图。这些原理图泄露了新机器的设计,当时,REvil威胁称,如果苹果不在5月1日前支付5000万美元的赎金就会公布其他文件。 不过这种情况在几天后就消失了,REvil神秘地从其网站上删除了所有跟苹果有关的文件和敲诈威胁。 此后,人们再也没有听到关于REvil攻击苹果的进一步消息,但事实证明,有一个多国行动正在进行以拿下这个勒索软件集团。据悉,几个政府机构在本周联手黑掉了REvil并使其下线。 一位知情人士披露称,美国政府的一个外国合作伙伴进行了黑客行动并渗透了REvil的计算机架构。一位不愿透露姓名的前美国官员表示,该行动仍在进行。 REvil用于泄露被盗文件的Happy Blog已被下线并不再可用。实际上,在执法和情报专家能够入侵REvil的计算机网络后,该黑客组织早在7月已经下线了,不过它在上个月又回来了,之前被政府破坏的服务器再次被用于这次的第二次攻坚。 REvil还对5月对Colonial Pipeline的网络攻击负责,该攻击造成了美国东海岸的天然气短缺。

优秀的个人博客,低调大师

如何关闭网站,不影响微信公众平台在啊里云服务器正常运行

在啊里云我们是有一个ECS服务器,客户的微信公众平台是绑在服务器上,客户用的二维码是用我们公司的域名直接生成的,,域名是在西部注册的,解析到啊里云,可能技术人员不懂,导致网站还能打的开来,现在是天天被人攻击,就是想把网站关了,但要保证微信平台正常运行,也打电话去西部数码哪里问了,说把域名解析关了,那这不是整个域名都不能用了,请教各位大神,拜托 拜托了

优秀的个人博客,低调大师

npm v12 即将发布:三项安全相关重大变更,默认关闭脚本执行和外部依赖

GitHub官方博客宣布,nnpm v12大版本更新即将于2026年7月推出。这个版本引入了多项安全相关的默认行为变更,所有这些变更目前已在npm 11.16.0或更高版本中以警告形式提供,让开发者有时间在正式升级前做好准备。 三项核心安全变更 npm v12将此前可以自动运行的安装行为全部改为需要显式授权才能执行: 第一项变更是allowScripts默认为off。从现在开始,npm install将不再自动执行依赖包中的preinstall、install或postinstall脚本,除非在项目中明确允许。这包括原生的node-gyp构建——即使用包有binding.gyp但没有显式的install脚本也会被阻止,因为npm会为其运行隐式的node-gyp rebuild。Git、file和link依赖的prepare脚本也将以同样方式被阻止。 第二项变更是--allow-git默认为none。npm install将不再解析Git依赖(直接依赖或传递依赖),除非通过--allow-git显式允许。这堵住了一个代码执行路径漏洞——即使使用--ignore-scripts,Git依赖的.npmrc仍可能覆盖Git可执行文件。这项变更此前已在2026年2月18日宣布,并于npm 11.10.0+版本中提供。 第三项变更是--allow-remote默认为none。npm install将不再解析来自远程URL的依赖(如直接依赖或传递依赖中的https tarball),除非通过--allow-remote显式允许。该标志从npm 11.15.0开始可用。值得注意的是,相关的--allow-file和--allow-directory标志在v12中不会改变默认行为。 如何准备升级 GitHub建议所有开发者按以下步骤做好准备:首先升级到npm 11.16.0或更高版本,然后正常运行install并仔细审查警告信息。接下来运行npm approve-scripts --allow-scripts-pending命令,查看哪些包包含脚本,只批准你信任的包(npm approve-scripts),其余的用npm deny-scripts阻止。最终的允许列表会被写入package.json并应该提交到代码库。完成这些步骤后,一旦升级到v12,只有你批准的脚本会继续运行,未批准的都将停止。 如果你在安装过程中需要运行脚本,可以在npm 11.16.0+版本中观察到相应的警告。更多详细信息可以在npm approve-scripts、npm deny-scripts和allow-scripts config的官方文档中查看。 安全加固的背景 这些变更的核心逻辑是:默认拒绝,按需授权。npm团队在博客中指出,这些变更将此前可以自动运行的安装行为转换为需要显式 opt-in 的行为,这反映了供应链安全的基本原则——不给潜在的恶意代码自动执行的机会。 特别是--allow-git和--allow-remote的变更,直接针对的是通过Git依赖和远程URL进行代码注入的攻击面。此前即使使用--ignore-scripts,Git依赖的.npmrc仍可能被攻击者利用来执行恶意代码。这类攻击向量在近年来通过npm生态进行的供应链攻击中并不罕见。 对开发者工作流的影响 对于大多数Node.js项目而言,这些变更意味着需要重新审视package.json和依赖配置。如果你的项目依赖于某些包的postinstall脚本来完成native模块的构建,或者依赖于git分支依赖来获取最新代码,需要提前在package.json中显式声明这些依赖。 GitHub建议开发者在正式环境升级npm v12之前,先在CI/CD流水线中测试11.16.0+版本,观察警告信息并调整配置。这将确保升级过程平滑,不会因为新的默认行为导致构建失败。 参考来源:https://github.blog/changelog/2026-06-09-upcoming-breaking-changes-for-npm-v12/

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册