首页 文章 精选 留言 我的

精选列表

搜索[渲染问题],共10000篇文章
优秀的个人博客,低调大师

PyPI 删除具有安全问题的

PyPI 仓库删除了一个名为 "mitmproxy2" 的 Python 包,该包是官方 "mitmproxy" 包的副本,但存在一些 "人为引入" 的代码漏洞。 官方的 "mitmproxy" Python 包是一个免费和开源的交互式 HTTPS 代理,每周有超过 40000 次下载。而 "mitmproxy2" 本质上与 "mitmproxy" 完全相同,但删除了 HTTP API 中的所有保护措施,该行为会导致同一网络中的所有人都可以通过一个 HTTP 请求在运行 mitmproxy2 的机器上执行代码。 此外,"mitmproxy" 的官方开发人员表示,现在还不清楚山寨版 "mitmproxy2" 包的发布者是出于恶意还是仅仅出于不安全的编码行为。因为在误导用户下载"mitmproxy2" 这一 "新版本" 后,添加恶意代码并在安装时立即执行显然更有 "效果"。 而在PyPI 删除了 "mitmproxy2" 包后,该包的发布者在几个小时后又上传了一个 "mitmproxy-iframe" 包,其与"mitmproxy2" 完全相同,复制了官方的 "mitmproxy",但在 "app.py" 文件中删除了相关保护措施。其发布者的行为愈发引人怀疑。 目前,"mitmproxy-iframe"包也已被 PyPI 删除。

优秀的个人博客,低调大师

Ubiquiti提醒客户注意数据泄露问题

据外媒,著名网络设备销售商Ubiquiti近日在发给客户的一封邮件中表示,其第三方云供应商托管的系统遭到了未经授权的访问,因此用户需要注意数据泄露的风险,但并未透露云计算公司的名字,也没有说明何时发生了泄露和导致这次安全事件发生的原因。该公司销售的产品包括路由器、网络摄像头和网状网络。 Ubiquiti在发给客户的邮件中表示这些数据可能包括姓名、电子邮件地址和单向加密密码。同时该公司还建议用户还是应该更新自己的密码并启用双重身份验证,这样黑客就更难获取密码并利用它们入侵账号。 据悉,Ubiquiti账号用户可以通过web远程访问和管理自己的路由器和设备。目前已经有不少用户表示收到了Ubiquiti发送的邮件。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册