首页 文章 精选 留言 我的

精选列表

搜索[进度通知],共10001篇文章
优秀的个人博客,低调大师

重要通知丨JumpServer 漏洞通知及修复方案(JS-2023.09.27)

2023年9月,有用户反馈发现JumpServer开源堡垒机存在安全漏洞,并向JumpServer开源项目组进行上报。此次发现的漏洞为: ■JumpServer重置密码验证码可被计算推演的漏洞,CVE编号为CVE-2023-42820。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-7prv-g565-82qp。 ■JumpServer重置密码验证码可被暴力破解的漏洞,CVE编号为CVE-2023-43650。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-mwx4-8fwc-2xvw。 ■JumpServer认证用户跨目录任意文件读取漏洞,CVE编号为CVE-2023-42819。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-ghg2-2whp-6m33。 ■JumpServer认证用户开启MFA后,可以使用SSH公钥认证的逻辑缺陷漏洞,CVE编号为CVE-2023-42818。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-jv3c-27cv-w8jv。 ■JumpServer全局开启公钥认证后,用户可以使用公钥创建访问Token的漏洞,CVE编号为CVE-2023-43652。漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-fr8h-xh5x-r8g9。 ■JumpServer认证用户连接MongoDB数据库,可执行任意系统命令的远程执行漏洞,CVE编号为CVE-2023-43651,漏洞详情:https://github.com/jumpserver/jumpserver/security/advisories/GHSA-4r5x-x283-wm96。 以上漏洞影响版本为: JumpServer v2.0.0-v2.28.19 JumpServer v3.0.0-v3.7.0 安全版本为: JumpServer版本 = v2.28.20版本 JumpServer版本 >= v3.7.1版本 修复方案 升级JumpServer软件至上述安全版本。 特别鸣谢 感谢以下社区用户向JumpServer开源社区及时反馈上述漏洞。 ■CVE-2023-42820、CVE-2023-42819:@KiruaLawliet& zhiniang peng(@edwardzpeng)with Sangfor ■CVE-2023-42818: @pokerstarxy& Ethan Yang(@justlovediaodiao)& Hui Song(@songofhawk) ■CVE-2023-43650、CVE-2023-43652、CVE-2023-43651:OskarZeino-Mahmalat(Sonar)

优秀的个人博客,低调大师

Aliyun Linux 2 发布通知

经过数月的开发、测试与优化,Aliyun Linux 2 终于与大家见面了。现已开放全地域购买,您现在可以从控制台购买ECS,并选择公共镜像 Aliyun Linux,版本为 2.1903 以使用最新的 Aliyun Linux 操作系统,有任何问题,请参考下列页面寻求帮助。 产品页面: https://www.aliyun.com/product/alinux 文档:https://help.aliyun.com/document_detail/111881.html FAQ: https://help.aliyun.com/document_detail/111842.html GitHub: https://alibaba.github.io/cloud-kernel/os.html 论坛:https://bbs.aliyun.com

优秀的个人博客,低调大师

Android--通知之Toast

前言 这篇博客讲解一下Android下的一个简单信息提示的方式:Toast。如果一直看我的博客,会发现在之前的Demo中,一直有用到Toast去提示消息,在这篇博客中就专门讲它。Toast提供一个浮动的简单的小显示块,并且不影响任何其他操作,仅仅用于提示信息,并且会在超时后,自动消失。因为它的及时性已经自动消失的特性,不适合提示一些重要的信息,如果有重要的信息,可以使用Notification提示用,Notification之后会介绍。在本片博客中将讲解Toast的常规使用,以及特殊的属性、方法的使用,并且会说明如何使用Toast创建一个自定义的内容,并且最后会对以上讲解的内容给出代码示例。 Toast Toast是为了给当前视图显示一个浮动的显示块,它永远不会获得焦点。一般用于提示一些不那么引人注目,但是又希望用户看见的消息,无需用户自己维护它的消失。 如果只是提示简单的信息,使用Android为Toast提供的两个静态的方法最为方便,它们会返回一个Toast对象,如果需要显示,只需要调用show()方法显示即可,下面是这两个方法的签名: static Toast makeText(Context context,int resId,int duration). static Toast makeText(Context context,CharSequence text,int duration) 上面两个方法,参数大致相同,一个上下文对象Context,一个显示的消息来源,一个设置持续时间。消息来源可以指定String资源,使用<string.../>标签在XML资源文件中定义,还可以指定一个字符串用于消息展示。最后的duration参数设置了Toast的持续时间,一般使用Toast自带的两个整形的常量:LENGTH_LONG(1,时间稍长)、LENGTH_SHORT(0,时间稍短),针对不同的使用场景,选择不用的持续时间。 Toast消息的默认显示位置在屏幕的中间偏下,Android也为开发者提供了方法设置Toast消息的位置,使用setGravity(int gravity, int xOffset, int yOffset)方法即可设置,它有三个参数,gravity设置一个重力方向,另外两个设置水平和垂直方向的偏移量。 示例:使用Toast提示一个简单的消息,显示在屏幕中间。 1 btnToast1.setOnClickListener(new View.OnClickListener() { 2 @Override 3 public void onClick(View v) { 4 // TODO Auto-generated method stub 5 Toast toast=Toast.makeText(MainActivity.this,"Toast提示消息",Toast.LENGTH_SHORT ); 6 toast.setGravity(Gravity.CENTER, 0, 0); 7 toast.show(); 8 } 9 }); 显示效果: 自定义消息 无论是从美观的角度、还是用户视觉体验的角度,很多时候都不仅仅需要显示一简单的文本信息。如果需要显示用户自定义的消息,那么就不能使用上面介绍的静态方法来得到一个Toast对象,而是需要使用Toast的构造方法进行初始化,然后对相应的属性进行设置。一般对于自定义布局的显示,会使用XML定义好一个布局文件,这样清晰明朗。 步骤如下: 使用LayoutInflater.from(Context).inflate(int , ViewGroup)方法动态获得需要显示的View。 对View中的控件进行必要操作。 使用构造函数初始化Toast。 使用Toast.setView(View)进行设置。 最后使用show()方法展示Toast消息。 下面通过一个示例展示自定义布局在Toast中的显示: Toast消息的布局代码: 1 <?xml version="1.0" encoding="utf-8"?> 2 <LinearLayout xmlns:android="http://schemas.android.com/apk/res/android" 3 android:id="@+id/toast_layout_root" 4 android:orientation="horizontal" 5 android:layout_width="fill_parent" 6 android:layout_height="fill_parent" 7 android:padding="8dp" 8 android:background="#DAAA" 9 > 10 <ImageView android:src="@drawable/ic_launcher" 11 android:layout_width="wrap_content" 12 android:layout_height="wrap_content" 13 android:layout_marginRight="8dp" 14 /> 15 <TextView android:id="@+id/text" 16 android:layout_width="wrap_content" 17 android:layout_height="wrap_content" 18 android:textColor="#FFF" 19 /> 20 </LinearLayout> Toast消息的显示代码: 1 btnCustomToast.setOnClickListener(new View.OnClickListener() { 2 3 @Override 4 public void onClick(View v) { 5 View view=LayoutInflater.from(MainActivity.this).inflate(R.layout.toast_layout,null ); 6 TextView tv=(TextView)view.findViewById(R.id.text); 7 tv.setText("自定义提示Toast"); 8 Toast toast=new Toast(MainActivity.this); 9 toast.setView(view); 10 toast.show(); 11 12 } 13 }); 效果展示: 源码下载 总结 以上就讲解了Toast的使用,在Android中,Toast提示消息的方式会经常被用到,所以掌握它是有必要的,之后会介绍另外一种消息提示方式,Notification。 本文转自承香墨影博客园博客,原文链接:http://www.cnblogs.com/plokmju/p/android_Toast.html,如需转载请自行联系原作者

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册