首页 文章 精选 留言 我的

精选列表

搜索[水平分库],共10033篇文章
优秀的个人博客,低调大师

微软警告:Log4j 漏洞攻击水平仍然很高

在12月之前微软探测系统中发现的Log4j“Log4Shell”缺陷后,微软已警告Windows和Azure 客户保持警惕。 Apache软件基金会披露,Log4Shell可能需要数年时间才能修复,因为错误日志软件组件在应用程序和服务中的使用范围非常广泛。 美国联邦贸易委员会已发出警告,将追捕未修复Java 日志记录包 Log4j 中的漏洞的公司。 该机构周二表示:“FTC 打算利用其全部法律权力追究未能采取合理措施保护消费者数据免遭 Log4j 或未来类似已知漏洞暴露的公司。未能识别和修补该软件的实例可能违反 FTC 法案。” FTC表示:“Log4j 漏洞是更广泛的结构性问题的一部分。它是数以千计的鲜为人知但至关重要的开源服务之一,这些服务在几乎无数的互联网公司中使用。”  本周二早些时候,微软警告说,客户可能不知道 Log4j 问题在他们的环境中有多普遍。在过去的一个月里,微软发布了许多更新,包括对其 Defender 安全软件的更新,以帮助客户在攻击者加强扫描活动时识别问题。 LOG4J 缺陷覆盖范围 Log4j缺陷:攻击者正在尝试利用此严重漏洞进行数以千计的尝试 安全警告:Log4j Java 库中的新零日漏洞已被利用 Log4j RCE活动于12月1日开始,因为僵尸网络开始使用漏洞 “在12月的最后几周,攻击尝试和测试一直很高。我们观察到许多现有的攻击者在他们现有的恶意软件工具包和策略中添加了对这些漏洞的利用,从硬币矿工到手动键盘攻击,”Microsoft 365 Defender威胁情报团队和微软威胁情报中心(MSTIC)在1月3日的更新中表示。 客户应该假设漏洞利用代码和扫描功能的广泛可用性对他们的环境构成真实存在的危险。因此,它鼓励客户利用脚本和扫描工具来评估他们的风险和影响。 目前,微软已经观察到攻击者使用许多相同的库存技术来定位目标。已经观察到复杂的对手(如民族国家行为者)和商品攻击者都在利用这些漏洞。扩大使用这些漏洞的潜力很大。该漏洞可能让一些安全团队在圣诞节期间没有太多休息时间,以至于英国NCSC发出警告,提防负责修复工作的员工倦怠。 就在元旦之前,微软在适用于Windows 10和 11、Windows Server 和 Linux 系统的 Microsoft 365 Defender 门户中推出了一个新的 Log4j 仪表板,用于威胁和漏洞管理。该系统旨在帮助客户查找和修复受 Log4j 漏洞影响的文件、软件和设备。CISA 和 CrowdStrike还在圣诞节前发布了 Log4j 扫描器。 如何确保公司安全 Log4j 零日漏洞:您需要知道的以及如何保护自己 安全警告:Log4j Java 库中的新零日漏洞已被利用 Log4j 缺陷可能是“未来几年”工业网络的一个问题 CISA官员认为,数以亿计的设备受到 Log4j 的影响。与此同时,思科和Vmware等主要技术供应商继续为受影响的产品发布补丁。 Log4Shell 漏洞现在包括原始 CVE-2021-44228 和四个相关缺陷,其中最新的是CVE-2021-44832。然而,这只是在 12 月 28 日的 Log4j 版本 2.17.1 更新中解决的中等严重性问题。Apache 软件基金会在其公告中详细介绍了每个 Log4j 漏洞,涵盖CVE-2021-44228、CVE-2021-45105和CVE-2021-45046。

优秀的个人博客,低调大师

linux你会什么就决定你的工资水平

新手必会用深黄色(8-15k)标记,老鸟必会深黄色+浅蓝色(15-25K)标记 ============================================== 操作系统:Centos,Ubuntu,Redhat,suse,Freebsd 网站服务:nginx,apache,lighttpd,php,tomcat,resin数据 库:MySQL,Mysql-proxy,MariaDB,PostgreSQL DB中间件:MyCat,atlas,cobar,amoeba,MySQL-proxy 代理相关:lvs,keepalived,haproxy,nginx,heartbeat网站缓存:squid,nginx,varnishNOSQL库:memcached,memcachedb,MongoDB,Cassandra,redis,CouchDB存储相关:Nfs,Moosefs(mfs),Hadoop,glusterfs,lustre,FastDFS 版本管理:svn,git监控报警:nagios,cacti,zabbix,munin,hyperic,mrtg,graphite 域名解析:bind,powerdns,dnsmasq同步软件:scp,rsync,inotify,sersync,drbd,csync2,union,lsyncd批量管理:Ssh Key,Saltstack,expect,puppet,ansible,cfengine虚拟 化:kvm,xen 云计 算:openstack,docker,cloudstack内网软件:iptables,zebra,iftraf,ntop,tc,iftop邮件软件:qmail,posfix,sendmail,zimbra 远程拨号:open***,pptp,openswan,ipip统一认证:openldap队列工具:ActiveMQ,RabbitMQ,Metaq,MemcacheQ,Zeromq打包发布:mvn,ants,jenkins,svn测试软件:ab,JMeter,Webbench,LoadRunner,http_load,tcpcopy 带宽测试:smokeping,iozone 磁盘测试 iozone 性能测试:dd IOPS测试 fio 日志相关:rsyslog,Awstats,flume,storm,ELK(Elasticsearch+Logstash+Kibana) 搜索软件:Sphinx,Xapian,Solr 无人值守:kickstart,cobbler 软件安装:rpm,yum(设计rpm包定制及yum仓库构建) 大数据:HDFS,Hive,Hbase,Zookeeper,Pig,Spark,Mahout 原文出自 “老男孩linux培训” 博客,链接:http://oldboy.blog.51cto.com/2561410/775056

优秀的个人博客,低调大师

独家 | 如何利用大规模无监督数据建立高水平特征?

GIF来自:https://giphy.com/gifs/features-7BldZFcv2pof6 如何构建更厉害的特征检测器?我们可以通过无监督学习来做到这一点吗? 请注意,本文是一篇我自己留档用的回顾总结材料。 Paper来自此网站: https://arxiv.org/pdf/1112.6209.pdf 摘要 这篇文章的作者们喜欢利用未标记数据制作特定的分类特征识别器。(例如,使用未标记的人脸图像制作人脸识别器。)为实现这一目标,作者在大型数据集上制作了一个9层的自动稀疏编码器。与普遍的认知相反,这可以在没有任何标签数据的情况下构建面部检测器,而且优于ImageNet数据的最新性能。 (在2012年)。 介绍 这篇文章的目的是只依靠未标记图像构建一个特定的分类特征识别器,同时这也是神经科学的构想:“人类大脑中存在高度特定类的神经元”,通

优秀的个人博客,低调大师

终于,苹果还是想用你的iCloud数据提升AI水平

苹果在本周更新了iOS 10.3 beta版,而一个有趣的条款或许被很多人给忽略了。 雷锋网了解到,新测试版iOS有一个选项,询问用户是否可以共享iCloud数据,以帮助公司改进软件产品,比如语音虚拟助手Siri。 关于这一变化的通知,出现在了“iCloud Analytics & Privacy”的条款之下,其中说到,选择分享给苹果的数据会受到隐私保护数据保护,而苹果在加强AI的同时,也会把隐私放在第一位。 在公众的印象中,在开发机器学习驱动的技术,并将其植入到软件和服务中以提供更个性化的体验上, 苹果一直落后于Google这样的对手,因为它优先保护隐私,也不会经常性利用用户个人数据。 从隐私角度来看这很伟大,也让苹果与对手们形成了鲜明对比,但苹果面临的竞争压力也越来越大,特别是开发提供个性化体验的软件时,这里通常要使用机器学习

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册