热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

因Log4j漏洞,ONUS被黑客攻击后拒交赎金;OpenHarmony3.0实现全设备能力初步覆盖;压缩软件7Zip新版发布|开源日报

整理|宋彤彤责编|屠敏开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改&#x

整理 | 宋彤彤
责编 | 屠敏

开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改,甚至是重新分发。关注「开源日报」,一文速览国内外今日的开源大事件吧!

一分钟速览新闻点!


  • 被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金
  • 开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖
  • 开源第三方软件实现 Windows 11 任务栏拖拽
  • GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质
  • Fedora 36 默认字体将改为 Noto,以覆盖更多语言
  • 经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB
  • Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV
  • postmarketOS v21.12 发布,支持设备增多
  • log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具


开源大新闻

被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金

越南最大的加密货币交易平台之一 ONUS 近日因其使用 Log4j 的支付系统存在漏洞,遭受了黑客的网络攻击。尽管 ONUS 已经修补了他们的 Cyclos 实例,但是在此之前,攻击者已经入侵,甚至泄漏了包含近 200 万条客户记录,包括 E-KYC 数据、个人信息和散列密码。后来,攻击者还找到 ONUS,勒索 500 万美元的款项。并威胁说如果 ONUS 拒绝遵守,将公布客户数据。在该公司拒绝支付赎金后,黑客在论坛上公布了近 200 万 ONUS 客户的数据以供出售。

开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖

在 OpenHarmony 社区的不懈努力下,OpenHarmony 3.0 版本已发布,实现了全设备能力初步覆盖,行业从消费品逐步向工业级拓展,并正向赋能千行百业的愿景阔步迈进。OpenHarmony 项目群生态建设组组长朱其罡表示,未来 OpenHarmony 将与主流芯片厂家开展深度合作,逐步实现代码进入社区主干,OpenHarmony 项目群将联合成员单位及工作组提供专项技术支持,预计在 2022 年 9 月底前与 20 家主流芯片达成深度合作。(IT之家)

开源第三方软件实现 Windows 11 任务栏拖拽

在微软今年最新发布的 Windows 11 中,其任务栏采用了 XAML 标记语言编写,这导致很多用户习以为常的功能都已经缺失,其中就包括拖放功能。近日,有开发者发现了一款第三方的开源软件——Windows11DragAndDropToTaskbarFix,它提供了一个简单的可执行文件来调整系统,通过任务栏功能激活拖放。作为一个独立的应用程序,在启用之后该软件会出现在系统托盘中。但它不会改变任何系统注册表项(除了手动配置时为自己自动启动),也不会向其他进程注入任何 DLLs,因此它是一个非常便携的解决方案。
GitHub 地址:https://github.com/HerMajestyDrMona/Windows11DragAndDropToTaskbarFix/releases/

GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质

12 月 29 日,GNU Artanis 的维护者 Nala Ginrut 郑重宣布,经过慎重考虑和协商后,将 GNU Artanis 捐赠给 HardenedLinux 平台。该决定不会改变 GNU Artanis 是官方 GNU 项目的实质,而是将推进了 GNU Artanis 在基于 Debian GNU/Linux 的解决方案中的进步。据悉,GNU Artanis 是一个基于 Scheme 的 Web 框架自由软件实现,于 2015 年正式成为 GNU 官方项目,经过 7 年的发展其成为了 Scheme 语言中最先达到产品级的 Web 框架,它也是基于 delimited continuation 实现产品级高并发设计的最佳实践之一。HardenedLinux 社区一直以来推进基于 Debian GNU/Linux 的最佳实践,GNU Artanis 的加入无疑成为了一大助力。(Solidot)

Fedora 36 默认字体将改为 Noto,以覆盖更多语言

近日,操作系统 Fedora 团队表示为保持文本渲染的一致性,将更改 Fedora 36 中的默认字体为 Noto 字体。目前,Fedora 依赖于为广泛覆盖 Unicode 通用字符集而设计的 DejaVu 字体来处理欧洲和其他语言的脚本,但 DejaVu 中并不是所有语言都会有,因此还会涉及到其他字体。Fedora 36 的计划是通过使用 Noto Fonts 来覆盖所有语言(或尽可能多)。全面使用 Noto 字体将使桌面和应用程序中的文本呈现更加一致,去掉默认的 DejaVu 字体将在安装映像上节省大约 6MB。(Phoronix)



开源软件专区

经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB

12 月 26 日,经典开源压缩软件 7-Zip 发布 21.07 版本,64-bit x64、64-bit ARM64 版本为 1.5MB,32-bit x86 仅 1.2 MB。7-Zip 21.07 版的主要特点:具有 LZMA 和 LZMA2 压缩的 7z 格式的高压缩率;对于 ZIP 和 GZIP 格式,7-Zip 提供的压缩率比 PKZip 和 WinZip 提供的压缩率高 2-10%;7z 和 ZIP 格式的强大 AES-256 加密;与 Windows Shell 集成;87 种语言的本地化等。

图片: https://uploader.shimo.im/f/TwZSLWkKilOrPzAG.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos
具体详情见:https://www.7-zip.org/

Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV

12 月 29 日,Mesa 21.3.3 发布。值得注意的是 Mesa 21.3.3 修复了旧的 ATI Radeon R300~R500(X1000 系列)GPU 以及 R300 Gallium3D 驱动程序。Mesa 21.3.3 为 ATI 时代旧的 Gallium3D 驱动程序带来了一些优化修复、指令更改、禁用 R600 GPU 上的循环展开,以及对一些顶点着色器进行了修复。除了 R300g 修复之外,还有针对较新的 Radeon GPU 的修复和 ACO 编译器后端修复。Mesa 21.3.3 的其余更改还有对 Panfrost、GLSL 的修复;在 MSVC 下修复 OpenSWR 的构建;以及一项英特尔修复。
具体详情见:https://lists.freedesktop.org/archives/mesa-dev/2021-December/225612.html

postmarketOS v21.12 发布,支持设备增多

12 月 29 日,postmarketOS 发布 v21.12 版本。新版本中,支持的设备数量已从 v21.06 中的 15 增加到 23。与之前的版本一样,postmarketOS 团队为手机和平板电脑提供了预先构建的图像,这些图像具有针对移动设备优化的 Phosh、Plasma Mobile 和 Sxmo 接口。其他外形因素,例如 PineBook Pro,可以获得具有不同界面的图像。v21.12 与之前的版本一样,主要面向 Linux 爱好者。

图片: https://uploader.shimo.im/f/fyo8BE8ryyJD4jVP.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos

postmarketOS v21.12 支持的设备

具体详情见:https://postmarketos.org/blog/2021/12/29/v21.12-release/

开源工具推荐

log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具

log4jsscanner 是 Google 开源的 log4j 漏洞文件系统扫描工具,用于分析 JAR 文件的 log4j 漏洞文件系统扫描器和 Go 包。

若从现有的 Go 中的源码进行安装,可以使用 go install:

go install github.com/google/log4jscanner@latest

或者直接从 repo 构建:

git clone https://github.com/google/log4jscanner.git
cd log4jscanner
go build -o log4jscanner
GitHub 地址:https://github.com/google/log4jscanner

【欢迎投稿】源码面前,了无秘密。大家还有哪些推荐的开源工具或者开源软件,亦或是想了解的开源资讯,可以投稿至邮箱:tumin@csdn.net。开源世界的一切,由你我共同创造!


你参与开源有多长时间了?是否通过开源获得过收入?对亲身经历的开源世界有什么样的看法?
欢迎参与 CSDN 重磅推出的《2021 中国开源开发者年度有奖大调查》活动,惊喜礼品等你拿!

图片: https://uploader.shimo.im/f/KBiVVSh0Qh3tYa19.jpg!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos


推荐阅读
  • 在Windows系统中安装TensorFlow GPU版的详细指南与常见问题解决
    在Windows系统中安装TensorFlow GPU版是许多深度学习初学者面临的挑战。本文详细介绍了安装过程中的每一个步骤,并针对常见的问题提供了有效的解决方案。通过本文的指导,读者可以顺利地完成安装并避免常见的陷阱。 ... [详细]
  • 通过将常用的外部命令集成到VSCode中,可以提高开发效率。本文介绍如何在VSCode中配置和使用自定义的外部命令,从而简化命令执行过程。 ... [详细]
  • 开机自启动的几种方式
    0x01快速自启动目录快速启动目录自启动方式源于Windows中的一个目录,这个目录一般叫启动或者Startup。位于该目录下的PE文件会在开机后进行自启动 ... [详细]
  • 本文是Java并发编程系列的开篇之作,将详细解析Java 1.5及以上版本中提供的并发工具。文章假设读者已经具备同步和易失性关键字的基本知识,重点介绍信号量机制的内部工作原理及其在实际开发中的应用。 ... [详细]
  • 卓盟科技:动态资源加载技术的兼容性优化与升级 | Android 开发者案例分享
    随着游戏内容日益复杂,资源加载过程已不仅仅是简单的进度显示,而是连接玩家与开发者的桥梁。玩家对快速加载的需求越来越高,这意味着开发者需要不断优化和提升动态资源加载技术的兼容性和性能。卓盟科技通过一系列的技术创新,不仅提高了加载速度,还确保了不同设备和系统的兼容性,为用户提供更加流畅的游戏体验。 ... [详细]
  • 在Ubuntu系统中安装Android SDK的详细步骤及解决“Failed to fetch URL https://dlssl.google.com/”错误的方法
    在Ubuntu 11.10 x64系统中安装Android SDK的详细步骤,包括配置环境变量和解决“Failed to fetch URL https://dlssl.google.com/”错误的方法。本文详细介绍了如何在该系统上顺利安装并配置Android SDK,确保开发环境的稳定性和高效性。此外,还提供了解决网络连接问题的实用技巧,帮助用户克服常见的安装障碍。 ... [详细]
  • 解决Only fullscreen opaque activities can request orientation错误的方法
    本文介绍了在使用PictureSelectorLight第三方框架时遇到的Only fullscreen opaque activities can request orientation错误,并提供了一种有效的解决方案。 ... [详细]
  • 在当前的软件开发领域,Lua 作为一种轻量级脚本语言,在 .NET 生态系统中的应用逐渐受到关注。本文探讨了 Lua 在 .NET 环境下的集成方法及其面临的挑战,包括性能优化、互操作性和生态支持等方面。尽管存在一定的技术障碍,但通过不断的学习和实践,开发者能够克服这些困难,拓展 Lua 在 .NET 中的应用场景。 ... [详细]
  • 【Adobe Photoshop CC 安装指南】详细步骤教你如何下载、安装与激活Photoshop
    【Adobe Photoshop CC 安装指南】详细步骤教你如何下载、安装与激活Photoshop ... [详细]
  • 在Windows环境下离线安装PyTorch GPU版时,首先需确认系统配置,例如本文作者使用的是Win8、CUDA 8.0和Python 3.6.5。用户应根据自身Python和CUDA版本,在PyTorch官网查找并下载相应的.whl文件。此外,建议检查系统环境变量设置,确保CUDA路径正确配置,以避免安装过程中可能出现的兼容性问题。 ... [详细]
  • 在 Ubuntu 系统上正确安装 NVIDIA 显卡驱动程序前,首先需要卸载已有的驱动版本。这一步骤至关重要,以避免新旧驱动冲突导致系统不稳定。接下来,可以通过官方仓库或 NVIDIA 官方网站下载最新驱动,并使用终端命令进行安装。确保在安装过程中启用适当的内核模块支持,以获得最佳性能和兼容性。此外,建议在安装后重启系统并验证驱动是否成功加载。 ... [详细]
  • 深入解析经典卷积神经网络及其实现代码
    深入解析经典卷积神经网络及其实现代码 ... [详细]
  • 在稀疏直接法视觉里程计中,通过优化特征点并采用基于光度误差最小化的灰度图像线性插值技术,提高了定位精度。该方法通过对空间点的非齐次和齐次表示进行处理,利用RGB-D传感器获取的3D坐标信息,在两帧图像之间实现精确匹配,有效减少了光度误差,提升了系统的鲁棒性和稳定性。 ... [详细]
  • 本文深入探讨了数据库性能优化与管理策略,通过实例分析和理论研究,详细阐述了如何有效提升数据库系统的响应速度和处理能力。文章首先介绍了数据库性能优化的基本原则和常用技术,包括索引优化、查询优化和存储管理等。接着,结合实际应用场景,讨论了如何利用容器化技术(如Docker)来部署和管理数据库,以提高系统的可扩展性和稳定性。最后,文章还提供了具体的配置示例和最佳实践,帮助读者在实际工作中更好地应用这些策略。 ... [详细]
  • 利用PaddleSharp模块在C#中实现图像文字识别功能测试
    PaddleSharp 是 PaddleInferenceCAPI 的 C# 封装库,适用于 Windows (x64)、NVIDIA GPU 和 Linux (Ubuntu 20.04) 等平台。本文详细介绍了如何使用 PaddleSharp 在 C# 环境中实现图像文字识别功能,并进行了全面的功能测试,验证了其在多种硬件配置下的稳定性和准确性。 ... [详细]
author-avatar
花都色魔l文龙l_419
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有