首页 文章 精选 留言 我的

精选列表

搜索[季度营收],共6908篇文章
优秀的个人博客,低调大师

2021年第二季度网络攻击回顾

更有有针对性的攻击 与Cycldek有关的攻击 卡巴斯基实验室的研究人员4月份发现了一个名为“FoundCore”的文件,该恶意软件样本是在针对位于越南的知名组织的攻击中发现的,经过分析,它的攻击功能相较于“DLL侧加载三步法”有了很大的改进,所谓的“DLL侧加载三步法”就是合法的可执行文件、由它侧加载的恶意 DLL 和编码的有效载荷,通常在自解压文件中自行执行删除程序。 在这个示例中,shellcode被严重混淆了。研究人员发现这个文件的加载程序非常有趣,所以研究人员决定将研究人员的目标恶意软件逆向工程课程的一个轨道基于它。 最终的有效载荷是一个远程管理工具,它可以让操作员实现对受害计算机的完全控制。与服务器的通信可以通过使用 RC4 加密的原始 TCP 套接字或通过 HTTPS 进行。 在研究人员发现的绝大多数攻击示例中,FoundCore 执行之前都会打开从 static.phongay[.]com 下载的恶意 RTF 文件,所有这些文件都是使用 RoyalRoad 生成的,并试图利用 CVE-2018-0802。所有这些文件都是空白的,这表明存在着前置文件(可能是通过鱼叉式网络钓鱼或以前的感染方式传播的),它们触发了RTF文件的下载。成功的漏洞利用导致攻击者进一步部署名为DropPhone和CoreLoader的恶意软件。 研究人员的追踪分析数据显示,,已有数十个组织受到影响,这些组织属于政府或军事部门,或其他与卫生、外交、教育或政治垂直领域有关的组织。80%的目标在越南,其余地分布在中亚和泰国。 在野外使用的Windows的桌面管理器漏洞 在分析CVE-2021-1732漏洞时,研究人员发现了另一个零日漏洞。该漏洞首先由DBAPPSecurity Threat Intelligence Center发现,并被BITTER APT组织使用。研究人员在2月份向微软报告了这个新的漏洞,在确认它确实是一个零日漏洞后,微软发布了一个针对新的零日漏洞的补丁(CVE-2021-28310),作为其4月份安全更新的一部分。 CVE-2021-28310是桌面窗口管理器(dwm.exe)中的dwmcore.dll中的一个越界 (OOB) 写入漏洞。由于缺乏边界检查,攻击者能够创建一种情况,允许他们使用DirectComposition API以受控偏移量写入受控数据。DirectComposition是一个Windows组件,在Windows 8中引入,以支持转换、效果和动画的位图合成,并支持不同来源(GDI、DirectX 等)的位图。 该漏洞最初是由卡巴斯基的漏洞预防技术和相关检测记录识别的,在过去几年中,卡巴斯基在其产品中构建了多种漏洞利用保护技术,这些技术已检测到多个零日漏洞,并一次又一次地证明了它们的有效性。 研究人员认为这个漏洞可能已经被一些潜在的攻击者广泛使用,并且它可能与其他浏览器漏洞一起使用,以逃离沙箱或获得系统权限以进行进一步访问。 TunnelSnake活动 Windows rootkit,特别是那些在内核空间操作的rootkit,在系统中享有很高的权限,允许它们拦截和默默篡改底层操作系统进行的核心I/O操作,比如读取或写入文件,或处理传出网络数据包。它们能够融入操作系统本身的结构,这就是rootkit如何获得隐身和逃避的原因。然而,随着时间的推移,在Windows中部署和执行rootkit组件变得越来越困难。微软引入的驱动程序签名执行和内核补丁保护(PatchGuard)使得篡改系统变得更加困难。因此,市面上的Windows rootkit数量急剧下降,大多数仍然活跃的rootkit经常被用于APT攻击。 而名为TunnelSnake的活动,rootkit在攻击中就很少被使用到。攻击者的目标主要是是东南亚和非洲的外交组织,针对这些目标可以在外部访问到的主机进行攻击,成功部署了Moriya rootkit,由于微软引入了驱动强制签名以及补丁检测机制。Moriya是一个被动后门,被部署到外部可以访问到的服务器上,通过安装WFP过滤驱动检查所有传入受感染机器的流量,取出带有特征字符串的流量包进行响应,因此它不包含硬编码的C2地址,这使得对攻击者的溯源难以进行。同时,Moriya在内核层网络堆栈处理数据包之前截获它们,也使得安全检测难以发现它们。Moriya被用来在面向公众的服务器上部署被动后门,建一个隐蔽的C2(命令和控制)通信通道,默默地控制着恶意软件的行为。 该rootkit早在2019年11月就被研究人员发现,经过追踪分析,TunnelSnake至少从2018年以来就一直处于活跃状态。 由于在活动期间附带的 Rootkit 和其他横向移动工具都不依赖于硬编码的 C2 服务器,因此研究人员只能部分了解攻击者的基础设施。然而,除了 Moriya 之外,大部分检测到的工具都包含专有和众所周知的恶意软件,这些恶意软件以前被讲中文的攻击者使用过,这为攻击者的来源提供了线索。 PuzzleMaker 4月14日至15日,研究人员检测到一波针对多家公司的针对性很强的攻击。更详细的分析显示,所有这些攻击利用了谷歌Chrome和微软Windows零日漏洞链。 虽然研究人员无法在Chrome web浏览器中检索用于远程代码执行(RCE)的漏洞,但研究人员能够找到并分析用于逃离沙箱并获得系统权限的升级权限(EoP)漏洞。此EoP漏洞经过微调,可针对Windows 10的最新版本(17763 - RS5, 18362 - 19H1, 18363 - 19H2, 19041 - 20H1, 19042 - 20H2),并利用Microsoft Windows OS内核中的两个不同的漏洞。 4月20日,研究人员向微软报告了这些漏洞,他们将CVE-2021-31955定性为信息泄漏漏洞,将 CVE-2021-31956 分配给 EoP 漏洞。漏洞利用链试图通过滴管在系统中安装恶意软件,恶意软件以系统服务的形式启动并加载有效载荷,这是一个“远程shell”式的后门,它依次连接到 C2 以获取命令。 研究人员无法找到任何与已知攻击组织的联系或重叠,所以研究人员暂时将此活动命名为PuzzleMaker。 Andariel 在其工具集中添加了勒索软件 今年4月,研究人员发现了一个可疑的Word文件,其中包含一个韩国文件名和上传到VirusTotal的钓鱼网站。该文件包含一个陌生的宏,并使用新技术植入下一个有效载荷。研究人员的分析显示,这些攻击中使用了两种感染方法,且每个有效载荷都有自己的加载器在内存中执行。攻击者只向特定的受害者提供最后阶段的有效载荷。 Malwarebytes发表了一份报告,其中包含了同一系列攻击的技术细节,起初研究人员将其归咎于Lazarus 组织。然而,经过深入分析,研究人员得出的结论是,攻击是Andariel组织(Lazarus的下属组织)发起的。 从历史上看,Andariel 主要针对韩国的组织,这次活动中也是如此。研究人员确认了制造、家庭网络服务、媒体和建筑行业的几名受害者。 研究人员还发现了与Andariel组织的其他联系,每个攻击者都有一个独特的习惯,当他们在攻击的后利用阶段与后门shell 交互工作时。Windows命令及其选项在这次活动中使用的方式几乎与之前的Andariel活动相同。 值得注意的是,除了最后一个后门外,研究人员还发现一名受害者感染了自定义勒索软件。 Ferocious Kitten “Ferocious Kitten”是一个APT攻击者,目标似乎在伊朗说波斯语的人,该组织发起的攻击最近才被发现。最近,由于推特上的研究人员将一份诱饵文件上传到VirusTotal上并公开,该攻击才受到了关注。 研究人员能够扩展关于该组织的一些发现,并提供关于它使用的其他变体的分析。被称为“MarkiRAT”的恶意软件从诱饵文件中被释放,记录击键、剪贴板内容,并提供文件下载和上传功能,以及在受害者的电脑上执行任意命令的功能。“Ferocious Kitten”至少从2015年就开始活跃了,旨在劫持Telegram和Chrome应用程序。 其他恶意软件 JSWorm勒索软件的迭代 研究人员最近发布了一个名为JSWorm的勒索软件家族的分析报告,该恶意软件于2019年被发现,从那时起,Nemty、nefilm、Offwhite等变体相继出现。 每个“重新命名”的版本都包含了对代码不同方面的修改,文件扩展名、加密方案、加密密钥、编程语言和发布模型。自出现以来,JSWorm 已经从一个典型的大规模勒索软件威胁发展为主要影响个人用户的软件,已取得利益最大化。 Black Kingdom勒索软件 Black Kingdom于2019年首次被发现,2020年,该组织被发现在攻击中利用如CVE-2019-11510等漏洞。在最近的活动中,在最近的活动中,未知攻击者利用该勒索软件来利用 Microsoft Exchange 漏洞 (CVE-2021-27065,又名 ProxyLogon)。这个勒索软件家族远没有其他的勒索软件即服务(RaaS)复杂。该恶意软件是用Python编写的,并使用PyInstaller编译为可执行文件。该勒索软件支持两种加密模式,一种是动态生成的,另一种使用硬编码密钥。代码分析显示了在硬编码密钥的帮助下恢复被Black Kingdom加密的文件的可能性。在进行分析时,已经有一个脚本可以恢复用嵌入密钥加密的文件。 Black Kingdom 将桌面背景更改为提示系统在加密文件时被感染,同时禁用鼠标和键盘。 在对Python代码进行反编译后,研究人员发现Black Kingdom的代码库起源于GitHub上的一个开源勒索软件构建器。该组织修改了部分代码,添加了最初未在构建器中提供的功能,例如硬编码的密钥。研究人员无法将 Black Kingdom 归因于任何已知的威胁组织。 Gootkit:谨慎的银行木马 Gootkit是一种复杂的多阶段式银行恶意软件,最初是由Doctor Web在2014年发现的。最初,它是通过垃圾邮件和Spelevo和RIG等工具包传播的。在与垃圾邮件活动相结合的情况下,这些攻击者后来转向了那些访问者被诱骗下载恶意软件的受感染网站。 Gootkit 能够从浏览器中窃取数据、执行浏览器中间人攻击、键盘记录、截屏以及许多其他恶意操作。木马的加载程序执行各种虚拟机和沙箱检查,并使用复杂的持久性算法。 2019 年,Gootkit 在经历数据泄露后停止运营,但自 2020 年 11 月以来又活跃起来,大多数受害者位于德国和意大利等欧盟国家。 Bizarro银行木马扩展到欧洲 Bizarro 是另一个起源于巴西的银行木马家族,现在在世界其他地方也有发现。研究人员已经看到有人在西班牙、葡萄牙、法国和意大利被攻击。该恶意软件已被用于窃取来自不同国家的 70 家银行客户的凭据。 Bizarro 是通过受害者从垃圾邮件中的链接下载的 MSI 包传播的。启动后,它会从受感染的网站下载 ZIP 压缩文件。研究人员观察到被黑客攻击的WordPress, Amazon和Azure服务器被木马用来存储档案。该后门是Bizarro的核心组件,包含100多条命令,攻击者可以借此窃取网上银行账户凭证。大多数命令用于显示虚假的弹出消息,并试图欺骗人们输入双因素身份验证码。该木马还可能使用社交工程来说服受害者下载智能手机应用程序。 APKPure 应用中的恶意代码 4 月初,研究人员在 APKPure 应用商店官方客户端的 3.17.18 版本中发现了恶意代码,这是一个流行的 Android 应用替代来源。该情况似乎与 CamScanner 发生的情况类似,当时该应用程序的开发人员从未经验证的来源实施了广告软件 SDK。 启动时, HEUR:Trojan-Dropper.AndroidOS.Triada.ap 的嵌入式木马释放程序会解压缩并运行其有效载荷,该有效载荷能够在锁定屏幕上显示广告、打开浏览器选项卡、收集有关设备,并下载其他恶意代码。下载的木马取决于 Android 版本以及最近安装的安全更新。对于相对较新版本的操作系统(Android 8 或更高版本),它会为 Triada 木马加载其他模块。如果设备较旧(Android 6 或 7,且未安装安全更新),则可能是 xHelper 木马。 针对 Apple M1 芯片的恶意软件 去年 11 月,苹果推出了 M1 芯片。这款新芯片已在其多个产品中取代了英特尔处理器,它基于 ARM 架构,而不是传统上用于个人计算机的 x86 架构。这为 Apple 完全切换到自己的处理器并在单一架构下统一其软件奠定了基础。不幸的是,在发布后的几个月,恶意软件的开发者就发布了针对新的处理器的恶意软件。 尝试使用 PHP 进行供应链攻击 今年3月,未知的攻击者试图通过在PHP脚本语言中引入恶意代码来实施供应链攻击。PHP开发人员使用构建在GIT版本控制系统上的公共存储库对代码进行更改。攻击者试图给代码添加一个后门。 本文翻译自:https://securelist.com/it-threat-evolution-q2-2021/103597/ 鸿蒙官方战略合作共建――HarmonyOS技术社区 【责任编辑:赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

开源 Flink + 实时计算 Flink 版训练营学习资料汇总

Apache Flink:全球领先的开源大数据计算引擎 Apache Flink 是一个开源的分布式大数据处理引擎, 可对有限数据流和无限数据流进行有状态计算。作为 Apache 软件基金会 (ASF) 顶级项目之一,Flink 在流处理方面具有绝对的优势,提供高吞吐、低延时的计算能力, Exactly-once 语义保证数据的准确性,亚秒级别的处理延迟确保业务的快速响应。 作为快速发展的新一代大数据引擎,Flink 本身的架构优势也吸引着越来越多的开源爱好者投入到社区的建设来。 截止到 2020 年 7 月,社区的 star 数达到 13600+ ,contributor 数达到 718,有 22989 次 commits。伴随着社区的快速发展,Flink 也成为类似阿里巴巴、腾讯、字节跳动、滴滴、美团点评等知名公司建设流处理平台的首选。 【推荐阅读】 Flink 社区技术发展风向标 重磅!Apache Flink 1.11 功能前瞻抢先看! 更易用!Hive 集成弯道超车 Hive 终于等来了 Flink Flink PMC 联合各大厂用人主管助你升职加薪 Flink 面试指南 【企业案例】 • OPPO 实时数仓揭秘:从顶层设计实现离线与实时的平滑迁移:单日总数据处理量超 10 万亿,峰值超每秒 3 亿• bilibili 实时平台的架构与实践:基于 Flink 的 bilibili Saber 实时计算平台• 美团点评基于 Flink 的实时数仓平台实践:深度解析美团点评实时数仓案例 【电子书】 • 《零基础入门:从 0 到 1 学会 Apache Flink》:30 天成长为 Flink 大神• 《Apache Flink 年度最佳实践》:国内外一线大厂超大规模最佳实践案例合集 阿里云实时计算 Flink 版 实时计算 Flink版(Alibaba Cloud Realtime Compute for Apache Flink,Powered by Ververica))是阿里云提供的基于 Apache Flink 构建的企业级、高性能实时大数据处理系统,由Apache Flink创始团队官方出品。在 PB 级别的数据集上可以支持亚秒级别的处理延时,赋能用户标准实时数据处理流程和行业解决方案;在支持 Datastream API 作业开发的同时,提供了完整的SQL语义,使得 BI 场景下的开发变得更加简单;丰富的上下游 connector 保证了与用户已使用的大数据组件无缝对接;智能作业调优和诊断功能进一步简化了用户的开发和使用。 实时计算 Flink版在 Apache Flink 核心功能的基础上还增强了企业用户所关注的集群稳定、性能优化、安全控制、系统监控和作业管理等。阿里云实时计算团队目前是全球最大、拥有 Committer 数量最多、专业性最强的 Flink 团队,为实时计算用户提供企业级的管理和咨询服务。2019 年 6 月,由数据中心联盟发起的大数据产品能力评测结果权威发布,阿里云实时计算 Flink版通过最新制定的分布式流处理平台基础能力评测,成为国内首批通过流计算产品能力评测的产品,并被数据中心联盟圈定为国内大数据流计算基础平台第一梯队。2020 年在国际知名咨询调研公司Forrester 的测评中,实时计算 Flink版成为中国唯一进入Forrester象限的实时流计算产品。 【独享月度特惠】开通实时计算产品: master型号4核16GB+master数量1+slave型号4核16GB+slave数量2,计费周期1个月,详情: https://common-buy.aliyun.com/?spm=a2c0j.14094430.1053885.bnt1.307976feKRl1Au&commodityCode=blinkonecs#/buy Tips:开通成功算打卡成功 解决方案 实时计算 Flink:基于 Apache Flink 构建的大数据计算平台(附白皮书) Tips:完成PDF阅读,算打卡成功 最佳实践 实时计算 Flink 版 最佳实践 Tips:完成文章阅读,算打卡成功

优秀的个人博客,低调大师

物联网大咖华山论剑,MVP学院打造高端成长营

“昨天我看了一个消息,说物联网是数字经济的引导者,未来整个全世界物联网市场的空间是1万亿。” 12月14日,阿里云MVP学院现场,阿里云首席智联网科学家丁险峰开场的发言,就吸引了在场MVP们的关注。原计划75分钟的分享,因为MVP们连续不断的热情提问,足足花了150分钟。 “不虚此行!不虚此行!”听完丁险峰的分享,阿里云MVP阎雨农高兴地说。为了参加这次MVP学院,他头一天从北京专程赶来,半夜十点多才到达杭州。 “来之前我一直在担心,这么匆匆忙忙地过来,能不能得到自己想要了解的东西。听了上午的分享,来值了。” 这并不是仅仅是他一个人的感受。这次MVP学院的“学生”几乎都是物联网、云计算领域的大咖,具备丰富的实践经验。在一整天的课程中,他们全神贯注,积极与老师交流,每位上台讲授的老师都因为MVP的热情提问而不得不“拖堂”。在课程反馈调查

优秀的个人博客,低调大师

华为将收5G专利费,网友:早该收了!

当然,作为全球争夺和发展的热点,5G备受关注,领域内任何的风吹草动,无不牵动人心。在此背景下,3月16日华为对外宣布了一个消息。华为表示,从2021年开始将对5G专利收取使用费,单台许可费上限为2.5美元。此消息一出,一石激起千层浪,引发众人热议! 而根据本网观察,人们热议的点主要为以下这些:1、华为为什么突然宣布收取5G专利费?2、华为该不该收取5G专利费?3、华为收取的5G专利费贵还是便宜?合不合理?4、华为收取5G专利费后将带来什么影响?那么,结合这几个问题,我们不妨一起来侃一侃。 为什么收取5G专利费? 对于这一问题,华为自己给出的回答,是为了促进开放透明与5G技术应用、平衡创新保护与行业发展。简单点说,就是通过收取5G专利费,让大家都能切实合理的用上5G;同时,也是为了回馈公司每年的巨额研发投入,保护企业与行业的研发积极性和创新性。 当然,除了这两点原因为,网友们也认为,华为突然此刻收取5G专利费,是为了度过自身危机。因为近两年,美国对华为打击压迫不断,目前华为严重缺芯,已经影响到了消费者业务和自身生存,在此情况下,华为急需通过收取5G专利费用来让自己渡过难关。 该不该收取5G专利费? 这一问题的答案是毋庸置疑的!因为根据近日德国专利信息分析机构发布的一份报告,截至2021年2月,全球5G标准必要专利声明排名中,位列第一的公司是华为,占据了15.39%的份额。同时,在为5G标准提交技术贡献的公司榜单中,华为还是排名第一。 而且,除了华为在5G专利方面的绝对话语权和巨大优势外,早在华为之前已经有多家公司宣布收取了5G专利费。其中在2018年,诺基亚、爱立信和高通就分别公布了5G专利收费标准。此外,华为为获取这些专利付出了巨额的研发成本,收取费用无可厚非。 收取的5G专利费合不合理? 这一问题的答案肯容易得到,毕竟目前公布了5G专利收费标准的企业也不少,大家对比一下就知道了。从对比来看,华为收取的专利费封顶是单机2.5美元,而诺基亚是3欧元/部,爱立信2.5-5美元/部,高通是整机价格的4%-5%,最高400美元。华为明显要便宜不少。 对于这个价格,甚至有网友认为是偏低的。因为我们知道,高通当前的收取费用还是被其他国家举报诉讼过之后下调了的,都还依然那么高,其实华为作为5G专利方面拥有巨大优势的企业,完全可以适当提高点费用。不过,也有网友认为当前可能只是试探性收费。 收取5G专利费后将带来什么影响? 很多影响应该都是能预见到的,比如华为将因此缓解危机,甚至过的滋润。毕竟华为预计2019-2021三年的知识产权收入将在12-13亿美元左右;又如采用华为5G专利的终端厂商产品可能会迎来一波涨价,毕竟它们要把专利成本转嫁给广大的消费者。 当然,最值得关注的还是华为怎么与高通谈判。毕竟此前华为都是与高通签署专利交叉授权协议,而目前自己收取专利费后,原有协议是否还适用?以及后续要如何调整?是后续华为所需要解决的问题。 但不管怎样,华为收取专利费后,最大影响应该是传达出一个讯息,那技术只有掌握核心技术,才能拥有主动权。这将激励我国更多企业向着技术研发型和创新型方向突进。

优秀的个人博客,低调大师

“名利双收”:黑客盯上退伍军人的数据信息

近年来,针对退伍军人群体发起的网络攻击案例越来越多。根据某些研究机构发起的调查,这些黑客之所以盯上退伍军人,原因在于“要名也要利”,窃取信息获取金钱利益或者利用老兵自身的荣誉进一步行动。 就在本周,美国退伍军人事务部(简称VA)周一宣布,遭受第三方恶意网络攻击,泄露了约46000名退伍军人的数据信息。 VA财务服务中心(FSC)负责人表示,“黑客利用未授权用户权限访问了网站。” 此次攻击还采用了社会工程学技巧,并利用身份认证协议获取FSC应用程序,然后再转向为美国老兵提供的专属医疗保险VA支付选项,以此获利。 目前,该攻击事件仍在调查中,VA认为黑客可能已经访问了老兵的信息记录,比如社会保障号码。 在发生数据泄露事件后,VA的FSC立即通知了那些可能遭受数据泄露的老兵(包括已经去世的老兵近亲),告知他们数据泄露的潜在风险。同时,VA还将为那些泄露的社会保障号码免费提供社保卡保护服务申请。 VA现在已经关闭FSC应用程序,防止黑客进一步入侵或者劫持相关支付订单,直到全面的安全检查结束后再重新上线。 实际上,这不是VA第一次遭受黑客攻击了,在2006年曾发生过一次更大规模的数据泄露事件。一名匿名黑客窃取了一台笔记本电脑和外接硬盘驱动,其中包含了2600万老兵的个人信息记录。 针对退伍军人的网络攻击不仅仅也只是为了窃取敏感信息获利,还在于退伍军人的“荣誉”头衔利用。甚至利用退伍军人的信息在网络媒体上传播虚假信息以影响美国大选。 去年9月,美国越南退伍军人协会(VVA)发表的一项研究强调了虚假信息对退伍军人的威胁。报告发现,俄罗斯互联网研究机构在2016年大选期间购买了100对条广告,目标就是影响资深老兵的社交媒体账号粉丝。 广告投放平台主要还是在Facebook上,利用老兵的账号传播虚假政治信息。不仅如此,有些黑客还披着老兵的“外套”,假扮老兵进行犯罪活动。美国国会也曾在2019年11月为此举行退伍军人听证会,讨论如何利用社交媒体虚假信息宣传活动影响退伍军人,并为此提出对策。 比如,在社交媒体公司应该积极帮助退伍军人对抗虚假信息运动,并做好防诈骗准备,帮助删除或屏蔽平台上创建的假冒老兵的虚假账号。 参考链接: Veterans face growing threat from online disinformation Department of Veteran Affairs discloses breach impacting 46,000 veterans 【责任编辑: 赵宁宁 TEL:(010)68476606】

优秀的个人博客,低调大师

统一收单交易创建接口集成开发者指南

说明: 交易创建接口主要是用于创建交易生成trade_no,配合jsapi唤起收银台来唤起支付的。 一、官方文档 官方文档地址:[url]https://docs.open.alipay.com/api_1/alipay.trade.create/[/url] 二、开发前准备工作 1、签约:[url]https://openclub.alipay.com/read.php?tid=276&fid=72[/url] 2、创建应用:[url]https://openclub.alipay.com/read.php?tid=1606&fid=72[/url] 3、生成密钥:[url]https://openclub.alipay.com/read.php?tid=1833&fid=69[/url] 4、下载服务端sdk:[url

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册