首页 文章 精选 留言 我的

精选列表

搜索[CI更新],共10000篇文章
优秀的个人博客,低调大师

Chrome再更新,修复0 day漏洞

11月2日,谷歌Chrome发布Windows、Mac和 Linux 86.0.4240.183版本,其中修复了10个安全漏洞,其中包含1个高危的在野利用0 day漏洞——CVE-2020-16009。其中包括: CVE-2020-16004:用户接口中的高危UAF 漏洞; CVE-2020-16005:ANGLE中的策略执行不充分; CVE-2020-16006:V8 中的不当实现; CVE-2020-16007:安装器中的数据有效性验证不足; CVE-2020-16008:WebRTC 中的栈缓存溢出; CVE-2020-16009:V8 中的不当实现; CVE-2020-16011:Windows上UI 中的堆缓存溢出漏洞。 CVE-2020-16009 其中CVE-2020-16009 漏洞是在10月29日由谷歌Project Zero研究人员Groß和谷歌TAG 研究人员Clement Lecigne提交的。随后,研究人员就发现了该漏洞的在野利用。因此,谷歌紧急发布了该漏洞的补丁,这是2周谷歌修复的第二个0 day在野利用漏洞。 谷歌Project Zero研究人员Ben Hawkes称CVE-2020-16009漏洞是由于V8 JS渲染引擎不当实现引发的远程代码执行漏洞。 CVE-2020-16010 此外,谷歌还修复了Chrome安卓客户端的一个0 day漏洞利用——CVE-2020-16010。 谷歌暂时并未就这2个漏洞的技术细节进行说明。 本文翻译自:https://thehackernews.com/2020/11/new-chrome-zero-day-under-active.html如若转载,请注明原文地址。

优秀的个人博客,低调大师

Cloudopt Next 更新至 2.0.8.0-BETA

Cloudopt Next 是一个非常轻量级且现代的、基于 Kotlin 编写的全栈开发框架,同时支持 Java 和 Kotlin,您可以处理Url的解析,数据的封装,Json的输出等等,从根本上减少开发时间、提升开发体验。 官网: https://next.cloudopt.net Cloudopt Next 主要拥有以下特点: 简单 极简设计,几乎不要任何配置,不依赖 Tomcat、Jetty 等 Web 容器。 异步 基于 vertx 轻松实现高性能的异步服务。 扩展 支持 vertx 体系的各种组件,同时支持通过插件扩展功能,官方也提供了大量好用的插件。 中文 全中文文档、中文社区,帮助中文开发者快速上手。 性能 测试电脑的 CPU 是 2.2 GHz 六核 Intel Core i7,内存为 16 GB 2400 MHz DDR4。 吞吐量参数为用户数 10,循环 10000 次。 框架名称 吞吐量 Cloudopt Next 20267.5/sec Spring Boot 10698.2/sec Flask 440.8/sec 根据性能测试结果:Cloudopt Next 的性能是 Flask 的 50 倍,是 Spring Boot 的两倍。 示例 您可以通过访问Cloudopt Next的官网来查看文档,也可以前往Example查看简单的示例。 路由 让我们来看看一个简单的基于Cloudopt Next的路由: @API("/") class IndexController : Resource() { @GET fun get(){ renderHtml(view = "index") } } @API(value = "/") public class IndexController extends Resource { @GET public void get(){ View v = new View(); v.setView("index"); renderHtml(v); } } 启动 fun main(args: Array<String>) { NextServer.run() } public static void main(String args[]) { NextServer.run(); } WebSocket @WebSocket("/websocket") class WebSocketController : WebSocketResource { override fun handler(userWebSocketConnection: ServerWebSocket) { println("Connected!") userWebSocketConnection.writeTextMessage("Hello World") userWebSocketConnection.frameHandler { frame -> println(frame.textData()) } } } SockJS @SocketJS("/socket/api/*") class SocketController : SocketJSResource { override fun handler(userSocketConnection: SockJSSocket) { println(userSocketConnection) userSocketConnection.handler {message-> println(message) userSocketConnection.write("Hello world!") } } } 插件 fun main(args: Array<String>) { NextServer.addPlugin(TestPlugin()) NextServer.addPlugin(EventPlugin()) NextServer.run() } 2.0.8.0-BETA EventBus 支持 map 类型和 fastjson 的常用对象。 修复在读取配置文件 json 对象时,如果取空值会引发报错的问题。 获取配置时会去读取配置文件的 json 对象,现在在获取类似 "net.cloudopt.next" 这种多级别的值的之前会将配置文件的 json 对象新生成一份再读取。 重命名 NextServer 的 controllers 对象为 resourceTables。 优化 Handler 的生命周期,现在执行 afterCompletion 会一定在请求结束后执行,之前在请求时间较长时可能会出现事件丢失的问题。 优化了 Handler 的生命周期后,现在错误拦截器也已经支持全局的 Handler。 重构了 Handler 类,将其从抽象类改为接口,同时支持 afterRender(),支持在渲染后运行、支持通过返回的布尔值控制是否进行下一步还是直接返回数据。 自带的 Handler 都已经对新的 Handler 接口进行了适配。 现在如果 Handler 类中没有声明结束请求的话,Next 在执行相关方法时会自动关闭请求。 升级 fastjson 的相关依赖。 关闭 fastjson 的安全模式,使用白名单模式(目前已内置 Next 相关包名)。 增加 cloudopt-next-cache 插件。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册