热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

因Log4j漏洞,ONUS被黑客攻击后拒交赎金;OpenHarmony3.0实现全设备能力初步覆盖;压缩软件7Zip新版发布|开源日报

整理|宋彤彤责编|屠敏开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改&#x

整理 | 宋彤彤
责编 | 屠敏

开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改,甚至是重新分发。关注「开源日报」,一文速览国内外今日的开源大事件吧!

一分钟速览新闻点!


  • 被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金
  • 开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖
  • 开源第三方软件实现 Windows 11 任务栏拖拽
  • GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质
  • Fedora 36 默认字体将改为 Noto,以覆盖更多语言
  • 经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB
  • Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV
  • postmarketOS v21.12 发布,支持设备增多
  • log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具


开源大新闻

被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金

越南最大的加密货币交易平台之一 ONUS 近日因其使用 Log4j 的支付系统存在漏洞,遭受了黑客的网络攻击。尽管 ONUS 已经修补了他们的 Cyclos 实例,但是在此之前,攻击者已经入侵,甚至泄漏了包含近 200 万条客户记录,包括 E-KYC 数据、个人信息和散列密码。后来,攻击者还找到 ONUS,勒索 500 万美元的款项。并威胁说如果 ONUS 拒绝遵守,将公布客户数据。在该公司拒绝支付赎金后,黑客在论坛上公布了近 200 万 ONUS 客户的数据以供出售。

开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖

在 OpenHarmony 社区的不懈努力下,OpenHarmony 3.0 版本已发布,实现了全设备能力初步覆盖,行业从消费品逐步向工业级拓展,并正向赋能千行百业的愿景阔步迈进。OpenHarmony 项目群生态建设组组长朱其罡表示,未来 OpenHarmony 将与主流芯片厂家开展深度合作,逐步实现代码进入社区主干,OpenHarmony 项目群将联合成员单位及工作组提供专项技术支持,预计在 2022 年 9 月底前与 20 家主流芯片达成深度合作。(IT之家)

开源第三方软件实现 Windows 11 任务栏拖拽

在微软今年最新发布的 Windows 11 中,其任务栏采用了 XAML 标记语言编写,这导致很多用户习以为常的功能都已经缺失,其中就包括拖放功能。近日,有开发者发现了一款第三方的开源软件——Windows11DragAndDropToTaskbarFix,它提供了一个简单的可执行文件来调整系统,通过任务栏功能激活拖放。作为一个独立的应用程序,在启用之后该软件会出现在系统托盘中。但它不会改变任何系统注册表项(除了手动配置时为自己自动启动),也不会向其他进程注入任何 DLLs,因此它是一个非常便携的解决方案。
GitHub 地址:https://github.com/HerMajestyDrMona/Windows11DragAndDropToTaskbarFix/releases/

GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质

12 月 29 日,GNU Artanis 的维护者 Nala Ginrut 郑重宣布,经过慎重考虑和协商后,将 GNU Artanis 捐赠给 HardenedLinux 平台。该决定不会改变 GNU Artanis 是官方 GNU 项目的实质,而是将推进了 GNU Artanis 在基于 Debian GNU/Linux 的解决方案中的进步。据悉,GNU Artanis 是一个基于 Scheme 的 Web 框架自由软件实现,于 2015 年正式成为 GNU 官方项目,经过 7 年的发展其成为了 Scheme 语言中最先达到产品级的 Web 框架,它也是基于 delimited continuation 实现产品级高并发设计的最佳实践之一。HardenedLinux 社区一直以来推进基于 Debian GNU/Linux 的最佳实践,GNU Artanis 的加入无疑成为了一大助力。(Solidot)

Fedora 36 默认字体将改为 Noto,以覆盖更多语言

近日,操作系统 Fedora 团队表示为保持文本渲染的一致性,将更改 Fedora 36 中的默认字体为 Noto 字体。目前,Fedora 依赖于为广泛覆盖 Unicode 通用字符集而设计的 DejaVu 字体来处理欧洲和其他语言的脚本,但 DejaVu 中并不是所有语言都会有,因此还会涉及到其他字体。Fedora 36 的计划是通过使用 Noto Fonts 来覆盖所有语言(或尽可能多)。全面使用 Noto 字体将使桌面和应用程序中的文本呈现更加一致,去掉默认的 DejaVu 字体将在安装映像上节省大约 6MB。(Phoronix)



开源软件专区

经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB

12 月 26 日,经典开源压缩软件 7-Zip 发布 21.07 版本,64-bit x64、64-bit ARM64 版本为 1.5MB,32-bit x86 仅 1.2 MB。7-Zip 21.07 版的主要特点:具有 LZMA 和 LZMA2 压缩的 7z 格式的高压缩率;对于 ZIP 和 GZIP 格式,7-Zip 提供的压缩率比 PKZip 和 WinZip 提供的压缩率高 2-10%;7z 和 ZIP 格式的强大 AES-256 加密;与 Windows Shell 集成;87 种语言的本地化等。

图片: https://uploader.shimo.im/f/TwZSLWkKilOrPzAG.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos
具体详情见:https://www.7-zip.org/

Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV

12 月 29 日,Mesa 21.3.3 发布。值得注意的是 Mesa 21.3.3 修复了旧的 ATI Radeon R300~R500(X1000 系列)GPU 以及 R300 Gallium3D 驱动程序。Mesa 21.3.3 为 ATI 时代旧的 Gallium3D 驱动程序带来了一些优化修复、指令更改、禁用 R600 GPU 上的循环展开,以及对一些顶点着色器进行了修复。除了 R300g 修复之外,还有针对较新的 Radeon GPU 的修复和 ACO 编译器后端修复。Mesa 21.3.3 的其余更改还有对 Panfrost、GLSL 的修复;在 MSVC 下修复 OpenSWR 的构建;以及一项英特尔修复。
具体详情见:https://lists.freedesktop.org/archives/mesa-dev/2021-December/225612.html

postmarketOS v21.12 发布,支持设备增多

12 月 29 日,postmarketOS 发布 v21.12 版本。新版本中,支持的设备数量已从 v21.06 中的 15 增加到 23。与之前的版本一样,postmarketOS 团队为手机和平板电脑提供了预先构建的图像,这些图像具有针对移动设备优化的 Phosh、Plasma Mobile 和 Sxmo 接口。其他外形因素,例如 PineBook Pro,可以获得具有不同界面的图像。v21.12 与之前的版本一样,主要面向 Linux 爱好者。

图片: https://uploader.shimo.im/f/fyo8BE8ryyJD4jVP.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos

postmarketOS v21.12 支持的设备

具体详情见:https://postmarketos.org/blog/2021/12/29/v21.12-release/

开源工具推荐

log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具

log4jsscanner 是 Google 开源的 log4j 漏洞文件系统扫描工具,用于分析 JAR 文件的 log4j 漏洞文件系统扫描器和 Go 包。

若从现有的 Go 中的源码进行安装,可以使用 go install:

go install github.com/google/log4jscanner@latest

或者直接从 repo 构建:

git clone https://github.com/google/log4jscanner.git
cd log4jscanner
go build -o log4jscanner
GitHub 地址:https://github.com/google/log4jscanner

【欢迎投稿】源码面前,了无秘密。大家还有哪些推荐的开源工具或者开源软件,亦或是想了解的开源资讯,可以投稿至邮箱:tumin@csdn.net。开源世界的一切,由你我共同创造!


你参与开源有多长时间了?是否通过开源获得过收入?对亲身经历的开源世界有什么样的看法?
欢迎参与 CSDN 重磅推出的《2021 中国开源开发者年度有奖大调查》活动,惊喜礼品等你拿!

图片: https://uploader.shimo.im/f/KBiVVSh0Qh3tYa19.jpg!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos


推荐阅读
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 本文介绍了关于apache、phpmyadmin、mysql、php、emacs、path等知识点,以及如何搭建php环境。文章提供了详细的安装步骤和所需软件列表,希望能帮助读者解决与LAMP相关的技术问题。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • Android源码深入理解JNI技术的概述和应用
    本文介绍了Android源码中的JNI技术,包括概述和应用。JNI是Java Native Interface的缩写,是一种技术,可以实现Java程序调用Native语言写的函数,以及Native程序调用Java层的函数。在Android平台上,JNI充当了连接Java世界和Native世界的桥梁。本文通过分析Android源码中的相关文件和位置,深入探讨了JNI技术在Android开发中的重要性和应用场景。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
  • 本文介绍了腾讯最近开源的BERT推理模型TurboTransformers,该模型在推理速度上比PyTorch快1~4倍。TurboTransformers采用了分层设计的思想,通过简化问题和加速开发,实现了快速推理能力。同时,文章还探讨了PyTorch在中间层延迟和深度神经网络中存在的问题,并提出了合并计算的解决方案。 ... [详细]
  • 2016 linux发行版排行_灵越7590 安装 linux (manjarognome)
    RT之前做了一次灵越7590黑苹果炒作业的文章,希望能够分享给更多不想折腾的人。kawauso:教你如何给灵越7590黑苹果抄作业​zhuanlan.z ... [详细]
  • PL2303HXD电路图(USB转UART)介绍及应用
    本文介绍了PL2303HXD电路图(USB转UART)的特性和应用,该电路图可以实现RS232和USB信号的转换,方便嵌入到手持设备中。PL2303HXD作为USB/RS232双向转换器,可以将USB数据转换为RS232信息流格式发送给外设,并将RS232外设的数据转换为USB数据格式传送回主机。通过利用USB块传输模式和自动流量控制,PL2303HXD能够实现更高的数据传输吞吐量比传统的UART端口。 ... [详细]
  • 通过Anaconda安装tensorflow,并安装运行spyder编译器的完整教程
    本文提供了一个完整的教程,介绍了如何通过Anaconda安装tensorflow,并安装运行spyder编译器。文章详细介绍了安装Anaconda、创建tensorflow环境、安装GPU版本tensorflow、安装和运行Spyder编译器以及安装OpenCV等步骤。该教程适用于Windows 8操作系统,并提供了相关的网址供参考。通过本教程,读者可以轻松地安装和配置tensorflow环境,以及运行spyder编译器进行开发。 ... [详细]
  • 该ROM为红米3S3X手机提供了最强大的自定义功能,包括美观流畅的界面、全新的起航动画、魔幻的动画效果以及冰箱冻结功能。同时,还提供了高级设置,包括悬浮窗口显示自定义、WIFI密码查看器、S8炫酷跑马灯显示自定义等多项实用功能。此外,该ROM还优化了手机的待机时间、wifi连接速度,并支持状态栏实时网速显示和电池电量百分比显示。 ... [详细]
  • Mono为何能跨平台
    概念JIT编译(JITcompilation),运行时需要代码时,将Microsoft中间语言(MSIL)转换为机器码的编译。CLR(CommonLa ... [详细]
author-avatar
花都色魔l文龙l_419
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有