page contents

2021 Google Developer Summit 中国开发者大会

今天中国谷歌开发者大会线上如期举行,其中主要包含了 Android 、TF、Play、AR、Flutter 等相关的内容,本篇主要介绍主会场的部分内容。

淘宝 NPM 镜像切换新域名

淘宝 NPM 镜像站(npm.taobao.org)自 2014 年正式对外服务,一开始只是想简单地做 NPM 的中国镜像站点,回馈国内前端社区,不知不觉竟然一直运行到现在。当年参考 Ruby Gems 淘宝镜像 的方式,跟阿里开源组织申请了 taobao.org 的二级域名,镜像站点名称也自然而然地取名为 淘宝 NPM 镜像站(下称 CNPM)。

国外安全研究人员发现一种隐形的 JavaScript 后门

国外安全人员发现了一种看不见的 JavaScript 后门,我们来了解一下吧~

为什么安全是Java开发人员的首要任务?

大多数人都可能有以下经历,在亚马逊上订购商品、通过优步叫车、在Airbnb上预订房间、在在 Netflix上看过电影或节目、在Instagram上发布过照片、在Pinterest上固定过商品或在谷歌上查了一些东西,在这期间无形中就在使用了Java。

Victor: Nocode 实现2400美金收入的步骤

9个月前,我创建了自己的第一个twitter账户,2021年1月29日。

Heurio: 在线协作的网站评论系统

heurio这个产品是一年前开始做的。通过浏览器插件实现在线评审,后台查看系统可以对相应的内容做查看。

Handsontable: 一个JavaScript组件做到了150万美金收入

Handsontable是一个JavaScript组件,它结合了数据网格特性和类似电子表格的用户体验。Marcin是Handsontable的创始人,最初是一个开源项目,现在是一个19人的公司。

Tor Browser 11.0 发布

Tor项目组最近宣布发布Tor Browser 11.0,这是首个基于 Firefox ESR 91 的稳定版本。

Facebook 与 GitHub 达成合作,可避免出现泄漏Facebook API token的情况

Meta(小编注:FaceBook上个月已经宣布公司改名为 Meta)安全团队昨天宣布与 GitHub 建立合作伙伴关系,两个团队将一起合作使意外泄露到 GitHub 中的 Facebook API token失效。

EHR供应商披露安全问题 警示医疗系统软件安全风险

AI+智慧医疗,是数字经济时代的主要应用场景,医疗数据包含了医、药、人、物等多源数据,一旦被别有用心的黑客盗取,后果不堪设想。

Apple 修复了一个因为MacOS Monterey 更新导致机器变“砖”的问题

据Rene Ritchie称,苹果已经修复了一个 Mac 的固件错误,该错误使一些 Mac 在更新MacOS Monterey后变成“砖”。该问题于配备 Apple T2 芯片有关,波及2018 年及之后发布的大多数英特尔芯片 Mac。

icejs 2.0 发布、Kraken 0.9.0 发布

前端社区逐渐发展,如今产生了两个非常重要的新趋势:基于 ES modules 的 Bundleless 模式:随着浏览器对于 ES modules 的原生支持,社区也出现配套的构建工具 Snowpack 以及后续的 Vite,Bundleless 模式正在撼动着以 Webpack 为主流的 Bundle everything 模式

2021年11月国产数据库排行榜:openGauss闯入前三,Kingbase流行度与日俱增,TDengine厚积薄发

2021年11月的国产数据库流行度排行榜已在墨天轮发布,本月共有163家数据库参与排名。就前15名的总体情况来看,除openGauss反超OceanBase闯入前三,TDengine厚积薄发来到第15位以外,其他数据库分数虽有涨跌,但都“稳坐钓鱼台”。

在npm 包 coa 和 rc 中发现恶意代码,它们每周下载量达 2300 万次

据了解,Coa 是一种命令行参数解析器,其每周下载量约为 880 万次。而Rc 是一种配置加载器,其每周下载量约为 1420 万次。

PHPMQTT v1.4.1 版本发布,新增协议调试工具

PHPMQTT v1.4.1 版本发布,在此版本中主要是新增了一个协议调试工具。 提供了 5 种方法来调试二进制数据,实际上就是一个二进制数据查看工具。

GitLab服务器被黑客利用进行DDos攻击

黑客利用了 GitLab 自托管服务器中的安全漏洞发起分布式拒绝服务 (DDoS) 攻击,攻击流量峰值甚至超过每秒 1 TB (Tbps)。

Go 1.18 将支持泛型,Go 团队技术 leader 有话说

Russ Cox(Go 核心开发团队技术 leader,下简称"rsc")公开发布邮件,称如果没有意外情况,Go 1.18 将会支持泛型。

Linux内核TIPC模块披露严重RCE漏洞 或将影响使用者整个系统

网络安全公司SentinelOne在昨天发布的一份报告中表示,堆溢出漏洞“可以在本地或远程网络中被利用,以获得内核特权,并允许攻击者危及整个系统”。

Jotform:15年独立创业的宝贵经验,从0开始到1千万用户

我是Aytekin Tank,Jotform的创始人。我在2006年创办了这家公司,初衷是创建简单的网页表单。

补丁已发布近半年,50%联网的GitLab仍受到RCE缺陷漏洞影响

网络安全研究人员警告称,GitLab的Web界面中存在一个现已修复的关键远程代码执行 (RCE) 漏洞,编号为CVE-2021-22205,该漏洞已被广泛利用,导致大量面向互联网的GitLab实例容易受到攻击。