首页 文章 精选 留言 我的

精选列表

搜索[官方镜像],共10000篇文章
优秀的个人博客,低调大师

go-carbon v2.6.15 正式版发布,已被 docker 官方组织使用

Carbon是一个轻量级、语义化、对开发者友好的golang时间处理库,不依赖于任何第三方库,100%单元测试覆盖率,已被docker组织使用以及被awesome-go和hello-github收录,并获得gitee2024 年最有价值项目(GVP)和gitcode2024 年度开源摘星计划 (G-Star) 项目 document:carbon.go-pkg.com github:github.com/dromara/carbon gitee:gitee.com/dromara/carbon gitcode:gitcode.com/dromara/carbon 更新日志 移除difference.go文件的DiffAbsInDuration方法里使用的从go1.19才有的Abs方法 修复荷兰语本地化语言文件(lang/nl.json)里weeks字段里重复的Zondag错误 增加HttpLayout,HttpFormat常量以及ToHttpString方法 增加对蒙古语的本地化语言支持(lang/mn.json) 增加对南非语的本地化语言支持(lang/af.json)

优秀的个人博客,低调大师

Manus 邀请码炒至 6 万元,官方称将逐步有序释放

自发布以后,Manus 受到了热烈追捧,网友纷纷涌向 Manus 官网,从而导致页面一度因访问量过大而崩溃。目前,试用Manus需要输入邀请码,这导致邀请码一码难求。在二手交易平台上,邀请码的价格被炒至几百元到 6 万元不等。 针对邀请码炒作问题,Manus AI 合伙人张涛在社交平台做出了回应。他首先感谢了大家对 Manus 的关注,并澄清了几点重要信息:一是公司从未开设任何付费获取邀请码的渠道;二是从未投入任何市场推广预算;三是内测期间系统容量有限,公司将优先保障现有用户的核心体验,并逐步有序释放邀请码。 张涛称,“目前采取邀请码机制,是因为此刻服务器容量确实有限,不得已而为之,团队也熬夜搞了一整天了。希望在接下来的时间里能让更多处在 waitlist 中的用户优先体验 Manus。” “恳请大家对一家几十人的创业公司多一点包容和理解,团队正在全力输出,让大家早日体验上更好的产品。” 相关阅读: Monica.im 发布 AI Agent 产品「Manus」

优秀的个人博客,低调大师

Apache Struts 中两年前的严重漏洞重现,官方发布补丁

Apache Software Foundation 发布了一个安全公告 S2-062,以解决 Struts 2.0.0 到 2.5.29 版本中存在的一个远程代码执行漏洞;攻击者可以利用此漏洞来控制受影响的系统。对此,美国网络安全和基础设施安全局 (CISA) 也发布公告敦促组织查看Apache 的公告,并尽快升级到最新的 Struts 2 补丁版本。 该漏洞被跟踪为 CVE-2021-31805,是由于 2020 年 CVE-2020-17530 (S2-061) 的不完整修复造成的。也就是说,这一漏洞早在 2020 年就已存在且当时被认为已修复,但事实证明问题并未完全得到解决。 在 2020 年,GitHub 的研究人员 Alvaro Munoz 和 Aeye 安全实验室的 Masato Anzai 报告了 Struts 2 版本 2.0.0 - 2.5.25 在某些情况下存在一个OGNL 注入漏洞,编号为CVE-2020-17530,在 CVSS 严重性方面获得了 9.8 分(满分 10 分)。 “如果开发者使用 %{...} 语法进行强制 OGNL 评估,标签的一些属性仍然可以执行双重评估。对不信任的用户输入使用强制 OGNL 评估可能导致远程代码执行和安全性能下降。” 对象图导航语言 (Object-Graph Navigation Language,OGNL)是一种开源的 Java 表达式语言,简化了 Java 语言中的表达式范围。它被集成在 Struts2 等框架中,作用是对数据进行访问;拥有类型转换、访问对象方法、操作集合对象等功能。 尽管 Apache 在 Struts 2.5.26 中解决了 2020 年所报告的漏洞,但研究人员 Chris McCown 发现,所应用的修复方案并不完整。他向 Apache 报告称,“双重评估”问题仍然可以在 Struts 版本 2.5.26 及更高版本中重现。 作为解决措施,Apache 方面建议开发人员避免基于不受信任的用户输入在标签属性中使用强制 OGNL 评估,和/或升级到 Struts2.5.30或更高版本,以检查表达式评估是否不会导致双重评估。并建议遵循安全指南以获得最佳实践。

优秀的个人博客,低调大师

Mozilla 将停用两个官方扩展,并于 2 月 19 日自动卸载

Mozilla 近日宣布,他们将在 Firefox 上停用 Voice Fill 和 Voice Beta 这两个扩展,并将于 2 月 19 日自动从用户的 Firefox 中卸载这些扩展。 Mozilla 在公告中解释到,这一决定是在该公司决定停用 Mozilla 音频服务器代理(Mozilla Speech Proxy Server)之后做出的。由于 Mozilla 音频服务器代理为上述两个扩展提供支持,因此在停用音频服务器代理之后,Mozilla 只能选择也停用这两个扩展。 Mozilla 音频服务器代理将于 2021 年 2 月 28 日停止使用。该服务也为 Voice Fill 和 Firefox Voice Beta 这两个扩展提供支持,这些扩展带来了用户与浏览器之间基于语音的交互功能。音频服务器代理还引入了 WebSpeech API,允许开发人员添加基于语音与 Web 内容进行互动的功能。这些扩展将随着音频服务器代理的停用一同停用。 Firefox Voice Fill 于 2017 年 7 月推出,Mozilla 当时将它作为一个试点项目来测试相关功能能否以扩展的形式实现,而无需直接内置在 Firefox 浏览器中。该项目的推出也为后续多个重要的功能打下了坚实的基础,例如 Firefox Containers、Min Vid 和追踪保护。 Firefox Voice Beta 于 2020 年 1 月推出,它为 Firefox 桌面版浏览器引入了语音控制功能的。该扩展允许用户使用语音的方式控制浏览器功能,例如使用语音进行搜索、控制媒体播放、打开特定网站或控制浏览器功能。 Mozilla没有透露为什么要停用 Mozilla 音频服务器代理。但较低的用户数量可能是其中一个因素,Voice Fill 推出近4年只拥有 5800 名用户,而 Voice Beta 也仅有 11600 名用户。 公开源代码,用户数据将从 Mozilla 服务器中删除 为了将此信息告诉更多的用户,Mozilla 很快还会为这两个扩展推出一次更新,更新之后扩展将会为用户自动推送即将停用的通知。而且在 2 月 19 日,这两个扩展还会从 Firefox 中自动卸载。 不过,好消息是 Mozilla 已经在 GitHub 中公布了 Voice Fill 和 Voice Beta 的源代码,开发者们基于源代码可以开发出类似功能的扩展,带来相似的体验。之前曾安装并使用过这些扩展的用户也无需担心,Mozilla 承诺将从他们的服务器上删除所有用户数据,也不会将数据与第三方共享。

优秀的个人博客,低调大师

华为否认提交给 Linux 内核的不安全补丁 HKSP 来自官方

上周有华为工程师为 Linux 内核提交了一个内核强化补丁 HKSP(Huawei Kernel Self Protection,华为内核自我防护),不过在代码检查后,该补丁被发现存在安全漏洞。 The patch itself is riddled with bugs and weaknesses and generally lacks any kind of threat model。 该补丁自身存在 bug 与漏洞,并且没有任何威胁模型。 披露补丁存在问题的开发团队 grsecurity 在原帖中指出补丁GitHub 仓库作者标记为来自华为,并且该补丁直接冠名“华为”,不过保留了意见:目前尚不清楚发布的补丁集是否是华为的正式版本,或者该代码是否已经在任何华为设备上发布。 本来是一件极小的事,但是当前中美贸易摩擦的背景之下,此前华为也已经被指责在提供的设备中安装后门,grsecurity 的帖子不免让人联想。很快,根据 ZDNet 的消息,华为已经在周一的一份声明中表示,尽管该项目的名称中使用了“华为”,并且该项目是由其一名顶级安全工程师开发的,但华为并未正式参与 HKSP 项目。 华为同时也表示,该项目代码从未在任何正式的华为产品中实际使用过:“这只是个人用于与开源社区 Openwall 进行技术讨论的演示代码。” 项目作者也在仓库中添加了说明:此项目是我业余时间的研究工作,hksp 是我自己提供的,与华为公司无关,没有华为产品使用这些代码。

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册