首页 文章 精选 留言 我的

精选列表

搜索[JDK 25],共10000篇文章
优秀的个人博客,低调大师

VLOOK 25!上新链接地图/锚点检查/交互体验提升,实用好用的 Markdown 主题插件

VLOOK™是针对Typora(跨平台 Markdown 编辑器)的主题包和增强插件(针对导出的 HTML 文件),旨在与众 Markdown 粉共创 Markdown 的自动化排版 2.0,在保持 Markdown 简洁性的基础上,让编辑、阅读 Markdown 文档更实用,也更愉悦。 VLOOK™属于开源软件(遵从MIT License),也是OSCHINA 开源中国推荐的国产开源产品、Typora 的首个增强插件。 VLOOK™ 的所有特性清单,详见快速入坑 →一键了解(备用链接) 🎉 — What's NEW — 🎉 🎉 链接地图、外链锚点检查 自动生成当前文档的外链地图,快速查阅和访问 对于外链中的锚点,支持一键进行有效性检查…详细 🎉 继续上次的阅读 可以记住每个文档的最后一次阅读位置,方便下次访问时快速定位…详细 🎉 引用块小标题 Plus 支持小标题的上一行添加图片,丰富排版样式 除首行加粗外,增加首行高亮方式启用引用块的「小标题」样式 对带小标题的引用块、折叠的引用块自动生成锚点,支持通过内外部文档间的锚点跳转…详细 🎉 正文宽度适配 使用大屏显示器(宽度大于1440px)浏览文档时,可以选择将正文区域以「固定宽度」,或「适应宽度」进行显示 ♻️ — What's IMPROVED — ♻️ ♻️ 针对 Typora 的定向优化 适配 Typora 1.9.x 的 ```math 公式样式 对使用了 Typora 图片缩放功能的文档进行兼容性提示 ♻️ 「字体主题、颜色主题」支持记忆 任一文档设置了不同的字体主题、颜色主题后,对于同一域名下的所有文档后续访问都生效 完善「颜色主题」的自动适配(跟随系统)特性 ⚠️— What's CHANGED —⚠️ 链接内容识别移除以下类型:Markdown文档、文档资源、归档资源 移除徽章的「强调」样式 移除调校参数stsbar 🧯— What's FIXED — 🧯 修复一些其他问题

优秀的个人博客,低调大师

25万台服务器存在高危漏洞,利用工具可以直接控制服务器

超过247000台Microsoft Exchange服务器尚未针对CVE-2020-0688授权后远程代码执行(RCE)漏洞进行修补,该漏洞会影响受支持的所有Exchange服务器版本。 CVE-2020-0688 RCE漏洞存在于Exchange控制面板(ECP)组件中(在默认配置中启用),它使潜在攻击者能够使用任何有效的电子邮件凭据远程接管易受攻击的Exchange服务器。 作为2020年2月补丁的一部分,微软在周二发布了这个安全问题,并将其标记为“更有可能被利用”的可利用性指数评估,这表明该漏洞是攻击者的一个有吸引力的目标。 网络安全公司Rapid7在3月4日开发的Metasploit渗透测试框架中添加了一个MS-Exchange-RCE模块,此前GitHub上出现了一些概念验证漏洞。 一周后,CISA和NSA都敦促组织尽快针对CVE-2020-0688漏洞修补服务器,因为多个APT组织已经在野外积极利用它。 超过61%的易受攻击的服务器未修补 Rapid7之前发布了一份关于易受攻击、试图利用CVE-2020-0688漏洞攻击的Exchange服务器数量的更新报告,Rapid7再次利用其Sonar项目互联网范围内的调查工具进行了另一次人员调查。 而且,数字几乎和以前一样严峻,61.10%(总共405873台服务器中有247986台)的易受攻击的服务器(即Exchange 2010、2013、2016和2019)仍处于未修补状态,并面临持续的攻击。 该公司的研究人员发现,在近138000台Exchange 2016服务器和约25000台Exchange 2019服务器中,87%的服务器和约25000台Exchange 2019服务器中的77%受到CVE-2020-0688攻击,大约54000台Exchange 2010服务器“六年内没有更新过” Rapid7还发现了16577个可通过互联网访问的exchange2007服务器,这是一个不受支持的Exchange版本,它没有收到针对CVE-2020-0688攻击的安全更新。 针对CVE-2020-0688修补Exchange服务器 Rapid7 Labs高级经理Tom Sellers解释说:“Exchange管理员和infosec团队需要进行两项重要工作:验证更新的部署和检查是否有妥协迹象。” 通过检查Windows事件和IIS日志中的部分编码有效负载(包括“无效的viewstate”文本或针对/ecp(通常是/ecp)下的路径的请求的“Invalid viewstate”文本或“uu viewstate”和“uuViewStateGenerator”字符串),可以很容易地发现攻击Exchange服务器时使用的受损帐户/默认.aspx). 正如微软所说,目前没有针对CVE-2020-0688漏洞的缓解措施,唯一的选择就是在攻击者发现服务器之前修补服务器,并完全破坏服务器所在的整个网络——除非管理员有时间并愿意重设所有帐户的密码,使以前被盗的凭证变得毫无价值。 下表中列出了指向修补易受攻击的Microsoft Exchange Server版本所需安装的安全更新的直接下载链接以及相关的知识库文章: 【责任编辑: 赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

4月25日云栖精选夜读:嘘,别声张!阿里研究员的书单被我“偷”来了

虽然今年的世界读书日过去了,每个人读书的步伐却是不应该停止的。想看书却不知道找什么书看?不想看烂书却没有好的推荐书单?阿里研究员书单帮你解决以上问题! 云秘书技能 三大通用核心套件帮你构建智能运维体系 作者: 云栖小秘书 嘘,别声张!阿里研究员的书单被我“偷”来了 作者: 身行 网络架构、基础设施、账号、应用,四大安全措施加固企业云安全 作者: 云栖小秘书 IT干货 Docker改名啦?什么是 Project Moby 作者: 易立 发表在: 阿里云容器服务(Docker) 巧用Terraform和Packer开源工具完成云上自动运维 作者: 云栖小秘书 磁盘:最容易被忽略的性能洼地 作者: 博文视点 Docker容器云在金融行业的应用 作者: shev Docker CTO Solomon说的LinuxKit到底是什么? 作者: 志敏 发表在: 阿里云容器服务(Docker) 美文回顾 阿里B2B研发管理难题如何应对?打造强有力的技术中台 作者: 云效平台 发表在: 阿里云效平台 云计算网络基础架构的实践和演进——打造云计算网络基石 作者: 【云行】 卷积神经网络实战(可视化部分)——使用keras识别猫咪 作者: 【方向】 微服务架构如何实现网站服务垂直化拆分 作者: 【云行】 甩掉运维黑锅,容灾部署如何破? 作者: domaintest Cmdb、Saltstack、Web化,莉莉丝游戏云上运维心得分享 作者: 【云行】 如何选择合适的数据库,让游戏更高效可用 作者: 【云行】 DockerCon 2017 Day2: 安全、生态、敏捷-Docker企业应用的全方位升级 作者: 志敏 发表在: 阿里云容器服务 往期精选回顾 4月24日云栖精选夜读:AI不可怕,就怕AI会画画——这里有一种你还不知道的‘图’灵测试…

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册