首页 文章 精选 留言 我的

精选列表

搜索[官方],共10000篇文章
优秀的个人博客,低调大师

go-carbon v2.6.15 正式版发布,已被 docker 官方组织使用

Carbon是一个轻量级、语义化、对开发者友好的golang时间处理库,不依赖于任何第三方库,100%单元测试覆盖率,已被docker组织使用以及被awesome-go和hello-github收录,并获得gitee2024 年最有价值项目(GVP)和gitcode2024 年度开源摘星计划 (G-Star) 项目 document:carbon.go-pkg.com github:github.com/dromara/carbon gitee:gitee.com/dromara/carbon gitcode:gitcode.com/dromara/carbon 更新日志 移除difference.go文件的DiffAbsInDuration方法里使用的从go1.19才有的Abs方法 修复荷兰语本地化语言文件(lang/nl.json)里weeks字段里重复的Zondag错误 增加HttpLayout,HttpFormat常量以及ToHttpString方法 增加对蒙古语的本地化语言支持(lang/mn.json) 增加对南非语的本地化语言支持(lang/af.json)

优秀的个人博客,低调大师

Manus 邀请码炒至 6 万元,官方称将逐步有序释放

自发布以后,Manus 受到了热烈追捧,网友纷纷涌向 Manus 官网,从而导致页面一度因访问量过大而崩溃。目前,试用Manus需要输入邀请码,这导致邀请码一码难求。在二手交易平台上,邀请码的价格被炒至几百元到 6 万元不等。 针对邀请码炒作问题,Manus AI 合伙人张涛在社交平台做出了回应。他首先感谢了大家对 Manus 的关注,并澄清了几点重要信息:一是公司从未开设任何付费获取邀请码的渠道;二是从未投入任何市场推广预算;三是内测期间系统容量有限,公司将优先保障现有用户的核心体验,并逐步有序释放邀请码。 张涛称,“目前采取邀请码机制,是因为此刻服务器容量确实有限,不得已而为之,团队也熬夜搞了一整天了。希望在接下来的时间里能让更多处在 waitlist 中的用户优先体验 Manus。” “恳请大家对一家几十人的创业公司多一点包容和理解,团队正在全力输出,让大家早日体验上更好的产品。” 相关阅读: Monica.im 发布 AI Agent 产品「Manus」

优秀的个人博客,低调大师

Apache Struts 中两年前的严重漏洞重现,官方发布补丁

Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。 该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。 在 2020 年,GitHub 的研究人员 Alvaro Munoz 和 Aeye 安全实验室的 Masato Anzai 报告了 Struts 2 版本 2.0.0 - 2.5.25 在某些情况下存在一个OGNL 注入漏洞,编号为CVE-2020-17530,在 CVSS 严重性方面获得了 9.8 分(满分 10 分)。 “如果开发者使用 %{...} 语法进行强制 OGNL 评估,标签的一些属性仍然可以执行双重评估。对不信任的用户输入使用强制 OGNL 评估可能导致远程代码执行和安全性能下降。” 对象图导航语言 (Object-Graph Navigation Language,OGNL)是一种开源的 Java 表达式语言,简化了 Java 语言中的表达式范围。它被集成在 Struts2 等框架中,作用是对数据进行访问;拥有类型转换、访问对象方法、操作集合对象等功能。 尽管 Apache 在 Struts 2.5.26 中解决了 2020 年所报告的漏洞,但研究人员 Chris McCown 发现,所应用的修复方案并不完整。他向 Apache 报告称,“双重评估”问题仍然可以在 Struts 版本 2.5.26 及更高版本中重现。 作为解决措施,Apache 方面建议开发人员避免基于不受信任的用户输入在标签属性中使用强制 OGNL 评估,和/或升级到 Struts2.5.30或更高版本,以检查表达式评估是否不会导致双重评估。并建议遵循安全指南以获得最佳实践。

优秀的个人博客,低调大师

Mozilla 将停用两个官方扩展,并于 2 月 19 日自动卸载

Mozilla 近日宣布,他们将在 Firefox 上停用 Voice Fill 和 Voice Beta 这两个扩展,并将于 2 月 19 日自动从用户的 Firefox 中卸载这些扩展。 Mozilla 在公告中解释到,这一决定是在该公司决定停用 Mozilla 音频服务器代理(Mozilla Speech Proxy Server)之后做出的。由于 Mozilla 音频服务器代理为上述两个扩展提供支持,因此在停用音频服务器代理之后,Mozilla 只能选择也停用这两个扩展。 Mozilla 音频服务器代理将于 2021 年 2 月 28 日停止使用。该服务也为 Voice Fill 和 Firefox Voice Beta 这两个扩展提供支持,这些扩展带来了用户与浏览器之间基于语音的交互功能。音频服务器代理还引入了 WebSpeech API,允许开发人员添加基于语音与 Web 内容进行互动的功能。这些扩展将随着音频服务器代理的停用一同停用。 Firefox Voice Fill 于 2017 年 7 月推出,Mozilla 当时将它作为一个试点项目来测试相关功能能否以扩展的形式实现,而无需直接内置在 Firefox 浏览器中。该项目的推出也为后续多个重要的功能打下了坚实的基础,例如 Firefox Containers、Min Vid 和追踪保护。 Firefox Voice Beta 于 2020 年 1 月推出,它为 Firefox 桌面版浏览器引入了语音控制功能的。该扩展允许用户使用语音的方式控制浏览器功能,例如使用语音进行搜索、控制媒体播放、打开特定网站或控制浏览器功能。 Mozilla没有透露为什么要停用 Mozilla 音频服务器代理。但较低的用户数量可能是其中一个因素,Voice Fill 推出近4年只拥有 5800 名用户,而 Voice Beta 也仅有 11600 名用户。 公开源代码,用户数据将从 Mozilla 服务器中删除 为了将此信息告诉更多的用户,Mozilla 很快还会为这两个扩展推出一次更新,更新之后扩展将会为用户自动推送即将停用的通知。而且在 2 月 19 日,这两个扩展还会从 Firefox 中自动卸载。 不过,好消息是 Mozilla 已经在 GitHub 中公布了 Voice Fill 和 Voice Beta 的源代码,开发者们基于源代码可以开发出类似功能的扩展,带来相似的体验。之前曾安装并使用过这些扩展的用户也无需担心,Mozilla 承诺将从他们的服务器上删除所有用户数据,也不会将数据与第三方共享。

优秀的个人博客,低调大师

华为否认提交给 Linux 内核的不安全补丁 HKSP 来自官方

上周有华为工程师为 Linux 内核提交了一个内核强化补丁 HKSP(Huawei Kernel Self Protection,华为内核自我防护),不过在代码检查后,该补丁被发现存在安全漏洞。 The patch itself is riddled with bugs and weaknesses and generally lacks any kind of threat model。 该补丁自身存在 bug 与漏洞,并且没有任何威胁模型。 披露补丁存在问题的开发团队 grsecurity 在原帖中指出补丁GitHub 仓库作者标记为来自华为,并且该补丁直接冠名“华为”,不过保留了意见:目前尚不清楚发布的补丁集是否是华为的正式版本,或者该代码是否已经在任何华为设备上发布。 本来是一件极小的事,但是当前中美贸易摩擦的背景之下,此前华为也已经被指责在提供的设备中安装后门,grsecurity 的帖子不免让人联想。很快,根据 ZDNet 的消息,华为已经在周一的一份声明中表示,尽管该项目的名称中使用了“华为”,并且该项目是由其一名顶级安全工程师开发的,但华为并未正式参与 HKSP 项目。 华为同时也表示,该项目代码从未在任何正式的华为产品中实际使用过:“这只是个人用于与开源社区 Openwall 进行技术讨论的演示代码。” 项目作者也在仓库中添加了说明:此项目是我业余时间的研究工作,hksp 是我自己提供的,与华为公司无关,没有华为产品使用这些代码。

优秀的个人博客,低调大师

SAP官方到底提供了免费的S4HANA试用版没有?

经常有朋友在微信公众号上给我留言,询问是否有免费的S/4HANA系统可以用。 作为SAP员工,我能给的答复就是这篇SAP社区的博客: SAP S/4HANA Fully-Activated Appliance: Create your SAP S/4HANA system in a fraction of the usual setup time https://blogs.sap.com/2018/12/12/sap-s4hana-fully-activated-appliance-create-your-sap-s4hana-1809-system-in-a-fraction-of-the-usual-setup-time/ 博客标题里提到的Appliance是什么意思? The appliance is a compressed system image that contains an SAP S/4HANA system with pre-configured SAP Best Practices and demo scenarios. 一个压缩之后的系统镜像,包含预先配置好了SAP最佳实践和演示场景的S/4HANA系统。 对于看过《异形》系列的朋友们来说,可以把S/4HANA appliance类比成异形的蛋(学名叫Ovomorph). 在《异形》系列影片里,有不止一位生物科学家赞叹过异形,惊叹于这种生命物种的纯粹和超高的攻击和防御力。科学家们认为异形是一种完美的生物。而通过S/4HANA appliance孵化出的S/4HANA系统,具有最纯正的蓝色软件巨人的血统,作为SAP R/3之后的下一代商务套件,在内存计算,物联网,人工智能,大数据实现的人、设备和业务网络的实时互联等方面都有突出进展,是客户在数字化时代加速实现企业卓越运营的完美助手。 该Appliance可以通过SAP CAL(Cloud Appliance Library), 在一到两个小时之内部署到AWS, Azure或者Google Cloud Platform上,孵化出可用的S/4HANA系统。当然,On-Premises的孵化方式也仍旧支持,部署到客户本地的物理服务器上,需要花费两到三天。 通过appliance孵化出的S/4HANA系统,只能用于测试,原型验证和开发等,不能用于正式的生产用途。 使用这个链接开始试用: https://www.sap.com/registration/trial.b29aeae9-94b4-4e44-8d7e-fe3acbaab116.html 点击Start your 30-day trial之后,在弹出的窗口里维护注册必需的字段: 该appliance可以免费试用30天。注册成功后会收到一封邮件,里面包含了能够操作申请的用于测试用途的S/4HANA appliance的CAL url. 登录之后,从Cloud Provider下拉列表里选择AWS,GCP或者Azure,然后就可以在这些云平台上把S/4HANA appliance孵化成可用的S/4HANA系统。 这也就是SAP如今在很多云服务使用场景里都提到的BYOL概念 - Bring Your Own License. 回到本文的上下文,S/4HANA trial appliance本身是30天免费使用的,但因为孵化后的S/4HANA系统是运行在AWS, Azure或者GCP上,因此使用者需要事先在这三个云服务平台之一上面拥有帐号,且需要按照实际使用情况,向AWS,Azure或GCP支付使用费用。 包括之前Jerry文章介绍的SAP Cloud Platform Extension Factory的计费方式,也是按照BYOL进行的。 将这三大云平台上帐号的明细维护到CAL里,点击Create即可创建实例。 可以使用Calculate Cost按钮,选择不同的硬件资源,然后查看预估的使用费用: 以AWS为例,最低配的价格每小时2.69美元。 各位,想试试吗? (题图:从蛋里孵化出来,集合了众多龙珠战士细胞的超强BOSS:沙鲁) 本文来自云栖社区合作伙伴“汪子熙”,了解相关信息可以关注微信公众号"汪子熙"。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册