首页 文章 精选 留言 我的

精选列表

搜索[AI可见性],共10000篇文章
优秀的个人博客,低调大师

可替代 Spring,国产 Solon v2.6.3 发布

Solon 是什么框架? Java 新的"生态级"应用开发框架。从零开始构建,有自己的标准规范与开放生态(历时六年,具备全球第二级别的生态规模)。 相对于 Spring,有什么特点? 启动快 5 ~ 10 倍。(更快) qps 高 2~ 3 倍。(更高) 低流量内存节省 1/3 ~ 1/2。(更少) 打包可以缩小到 1/2 ~ 1/10;比如,300Mb 的变成了 23Mb。(更小) 同时支持 jdk8, jdk11, jdk17, jdk21,graalvm native image 入门探索视频(用户录制): 最近更新了什么? 发布 Solon FaaS 修复 solon.luffy 插件 JtFunctionLoaderClasspath 可能会出现 null 异常的问题 修复 solon.luffy 插件 XFun.callFile 的执行兼容性(添加 file_id 赋值) 修复 Solon.cfg().stopSafe() 自动配置失效的问题 修复 war 部署时 contextPath 自动识别失效的问题 调整 contextPath 配置,支持 '!' 开头(表示强制模式,即不再支持旧的地址请求) 调整 solon.net 把 socketd 包改为 provided 调整 Utils::mime 添加默认处理 添加 ConvertUtil 对 Byte 类型的默认解析 smart-http 升为 1.3.6 luffy 升为 1.7.2 folkmq 升为 1.0.22 socket.d 升为 2.1.14 sqltoy 升为 5.2.86 beetl 升为 3.15.12.RELEASE beetlsql 升为 3.27.3-RELEASE netty 升为 4.1.101.Final 项目仓库地址? gitee:https://gitee.com/noear/solon github:https://github.com/noear/solon

优秀的个人博客,低调大师

KeePass 出现严重漏洞,可提取明文主密码

KeePass 是一个免费开源的密码管理器,它帮助你以安全的方式管理密码,用户理论上只需要记住一个主密码或选择密钥文件就可以解锁整个数据库,但近日有研究人员发现,KeePass 的主密码有被泄漏的风险。 这个漏洞的 CVE ID 为 CVE-2023-32784,影响了 KeePass 2.x 版本,不法分子可以利用这个漏洞来检索 KeePass 的明文主密码,即使系统没有运行或锁定。 发现该漏洞的安全研究员已在 GitHub 上发布了一个概念验证(PoC)工具 —— KeePass 2.X Master Password Dumper,这个工具可以分析内存转储,例如 pagefile.sys,hiberfil.sys,或 KeePass 进程转储,以返回清晰文本的主密码。 利用这个漏洞和 PoC 工具,可以返回 KeePass 主密码的所有字符,除了第一个字符。然而,这仅剩的一个字符也可以通过运行测试很快找到。 研究人员发现,这个问题是由 SecureTextBoxEx 引起的,这是一个 KeePass 用于输入密码而定制开发的文本框,它会在内存中为输入的每个字符创建了一个残留的字符串。 目前 KeePass 的开发者 Dominik Reichl 已经发布了 KeePass 2.54 的测试版本,该测试版本中已经包含了对该漏洞的修复。按照原本的开发进度,正式版本是要等到 7 月才会推出,但由于该漏洞的严重性,开发者将于 6 月初发出新的版本。 测试版中的补丁增加了一个 Windows API 函数调用,直接调用以获取/设置文本框的文本,从而避免创建托管字符串。此外,KeePass 现在还会在内存中创建假的片段,并与正确的片段混合。 KeePass 1.x 版本,以及 KeePass 的分支项目(如 KeePassXC),不受该问题影响。

优秀的个人博客,低调大师

Boost 1.81 发布,可移植的 C++ 库

Boost 是一套用于 C++ 编程语言的库,为线性代数、伪随机数生成、多线程、图像处理、正则表达式和单元测试等任务和结构提供支持。它包含了 164 个单独的库(截至 1.76 版)。 新的库: URL:一个仅使用 C++11 解析、修改和打印 URL 的库,来自 Vinnie Falco 和 Alan de Freitas。其特点包括快速编译、强大的不变性,以及严格遵守使用内存友好方法。 更新的库: Asio: 增加了consign,可以用来给补全处理程序附加额外的值 添加了 any_completion_handler<>,可用于 type-erase 补全处理程序。 添加了 experimental::co_composed,使用户定义的异步操作的轻量级实现能够使用 C++20 coroutines。 添加了基于范围的 experimental::make_parallel_group() 重载。 添加了 any_completion_executor 为 use_future 的执行器添加了缺失的 context 查询 Beast: 添加 buffers_generator 添加 beast::http::message_generator 增加了 buffer_ref,因此 beast 缓冲区可以与 asio 一起使用 websocket 超时选项 api 多个内容长度错误 支持默认补全和重新绑定 Core: empty_value 现在被标记为 constexpr 添加了 fclose_deleter,一个在指向 std::FILE 的指针上调用 std::fclose 的删除器 boost/core/bit.hpp 中的位操作工具现在明确要求输入无符号整数 bit_width 现在返回 int 而不是输入参数类型的值 DLL: 修正了 Windows 平台的 path_from_handle 实现 Filesystem: 已废弃:从字符容器(如 std::vector<char> 或 std::list<wchar_t>)进行 path 构建、赋值和追加,在 v3 中已废弃,并在 v4 中删除 已废弃: boost/filesystem/path_traits.hpp header 已废弃,将在未来的版本中移除 以前被废弃的 API 现在会在使用时产生编译警告 修正了在不支持 at API 的 POSIX 系统上由于缺少 include 而导致的编译 …… 更多详情可查看:https://github.com/boostorg/boost/releases/tag/boost-1.81.0

优秀的个人博客,低调大师

Avidemux 2.8 发布,最高可处理 1000 帧视频

Avidemux 是一个免费开源的视频编辑器,可以进行剪切、过滤和编码等任务。它支持广泛的文件格式,包括 AVI 文件的编辑,DVD 的 MPEG 文件、MP4 和 ASF,并能将声音从文件中分解出来,支持强大的队列任务处理和脚本功能。 Avidemux 2.8 已经正式推出,更新内容如下: 捆绑的 FFmpeg 库已更新至 4.4.1 版本 “重新采样 FPS” 和 “更改 FPS” 过滤器可以处理最高 1000 帧 支持将 HDR 视频转换为带有色彩映射的 SDR 支持对 TrueHD 音轨进行解码 支持解码 WMA9 无损音频 恢复 FFV1 编码器(曾在 2.5.x 版本中可用) 改进了 PulseAudio 的集成,允许应用中的音量控制 PulseAudioSimple 已被完整的 PulseAudio 取代 修复视频播放过程中偶尔出现的用户界面无反应的问题 在导航滑块上的切割点之间更容易跳转 支持通过视频过滤器管理器暂时禁用过滤器 在视频播放期间,现在可以通过按键或拖动导航滑块进行导航 更多详情可查看:http://avidemux.sourceforge.net/news.html

优秀的个人博客,低调大师

恶意KMSPico安装器可窃取加密货币钱包

攻击者通过传播恶意KMSpico 安装器来感染Windows设备,并窃取加密货币钱包。 KMSpico安装器是一款非常流行的Windows和office产品激活工具,可以模拟Windows密钥管理服务(Key Management Services,KMS)来欺诈性地激活证书。许多IT公司都使用KMSPico激活Windows服务,而不购买合法的微软证书。 近期,Red Canary安全研究人员发现有攻击者通过传播修改的恶意KMSpico安装器来感染Windows设备。 修改的产品激活器 分发的KMSPico中包含广告恶意软件和恶意软件。下图中可以看出,攻击者创建了大量的网站来分发KMSPico,都声称是官方网站。 谷歌搜索KMSPico返回的结果都称是官方网站 RedCanary通过分析发现,恶意KMSPico安装器来自7-zip这样的自提取的可执行文件,其中既包含KMS服务器模拟器,还包括Cryptbot。 用户点击恶意链接,下载KMSPico或者Cryptbot或其他不含KMSPico的恶意软件,就会被感染。安装KMSPico的同时也会同时部署Cryptbot。 恶意软件还被CypherIT打包器封装,混淆安装器来预防被安全软件检测到。然后,安装器会启动一个严重混淆的脚本,该脚本可以检测沙箱和反病毒模拟环境,如果发现就不会执行。 混淆的Cryptbot代码 此外,Cryptobot会检查是否存在%APPDATA%\Ramson,如果文件夹存在就执行自删除过程来预防再次感染。攻击者通过process hollowing方法将Cryptbot字节注入到内存中,恶意软件的其他特征与之前发现的特征有重合。 总的来看, Cryptbot 可以从以下APP中收集敏感信息: Atomic加密货币钱包 Avast安全web浏览器 Brave浏览器 Ledger Live加密货币钱包 Opera Web浏览器 Waves Client and Exchange加密货币应用 Coinomi加密货币钱包 Google Chrome Web浏览器 Jaxx Liberty加密货币钱包 Electron Cash加密货币钱包 Electrum加密货币钱包 Exodus加密货币钱包 Monero加密货币钱包 MultiBitHD加密货币钱包 Mozilla Firefox Web浏览器 CCleaner Web浏览器 Vivaldi Web浏览器 因为Cryptbot的操作并不依赖硬盘上未加密的二进制文件的存在,只可以通过监控PowerShell命令执行或者外部网络通信等恶意行为监控来实现检测。 完整技术分析参见:https://redcanary.com/wp-content/uploads/2021/12/KMSPico-V5.pdf 本文翻译自:https://www.bleepingcomputer.com/news/security/malicious-kmspico-installers-steal-your-cryptocurrency-wallets/如若转载,请注明原文地址。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册