<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年最佳開源軟件出爐

    VSole2022-12-06 09:08:20

    InfoWorld 公布了 2022 年最佳開源軟件榜單。

    InfoWorld 是致力于引領 IT 決策者走在科技前沿的國際科技媒體品牌,每年 InfoWorld 都會根據軟件對開源界的貢獻,以及在業界的影響力評選出當年的 “最佳開源軟件” (InfoWorld's Best of Open Source Software Awards, 簡稱 Bossies),該獎項評選已經延續了十多年。

    InfoWorld 的 2022 年 Bossie 獎旨在表彰年度最重要和最具創新性的應用程序開發、devops、數據分析和機器學習工具

    接下來具體看看每一個項目。

    AlmaLinux

    AlmaLinux 是開放源碼的、社區驅動的項目,一開始是作為 CentOS 的替代品,由 CloudLinux OS 的創建者打造 。它從紅帽企業 Linux (RHEL) 的源碼編譯而來,跟 RHEL 8 完全在二進制上兼容。

    項目地址:https://www.oschina.net/p/almalinux

    podman

    Podman 是一個無守護進程的容器引擎,用于在 Linux 系統上開發、管理和運行 OCI 容器。容器既可以以 root 身份運行,也可以在無 root 模式下運行。

    Podman 是 Libpod 的一部分,它的定義可以簡單用這個命令表示:`alias docker=podman`。

    項目地址:https://www.oschina.net/p/podman

    Play with Docker (PWD) 

    Play with Docker (PWD) 是一個 Docker 學習平臺,在瀏覽器中提供免費的 Alpine Linux 虛擬機體驗。(不過需要登錄和注冊,而且每次登錄創建的實例都有有時間限制,到時間需要重新登錄

    你可以在 Play with Docker 中構建和運行 Docker 容器,訓練自己操作 Docker 的能力(默認已搭建好環境),甚至在 Docker Swarm 模式下創建集群, Docker-in-Docker (DinD) 用于提供多個 VM/PC 的效果。

    項目地址:https://www.oschina.net/p/play-with-docker

    Vaadin

    Vaadin 是一個可在 Java 中實現 Web 用戶界面的 Web 框架,無需編寫任何 HTML 或 JavaScript 代碼。Vaadin 包含一個服務器端的結構,主要的應用邏輯都在服務器端運行,瀏覽器端通過 Ajax 技術跟服務器端進行交互。

    項目地址:https://www.oschina.net/p/vaadin

    JHipster

    JHipster 是一個全棧的 Java 應用程序開發平臺,可用來創建基于 Maven + Spring + AngularJS 的項目,提供完全熱加載的 Java 和 JavaScript 代碼。

    JHipster 提供了包含 CLI 工具在內的許多組件,用于處理腳手架生成并針對異構技術堆棧工作:以 Vue.js UI 為前端的 MongoDB,以 React 為前端的 Postgres 等等...

    項目地址:https://www.oschina.net/p/jhipster

    SolidJS

     

    SolidJS 是一個用于構建用戶界面的聲明式、高效且靈活的 JavaScript 庫。它不使用虛擬 DOM。相反,它選擇將其模板編譯為真實的 DOM 節點,并將更新包裝在細粒度的 React 中。

    項目地址:https://www.oschina.net/p/solid-js

    Redwood

    Redwood 是一個全棧 Web 框架,它將 React、GraphQL、Prisma、TypeScript、Jest 和 Storybook 的最佳部分結合在一起

    Redwood 采用類似 Rails 的方法來滿足數據建模和腳手架等重復性需求,也解決了安全性和跟蹤、集成等需求。Redwood 允許針對各種部署環境,包括 Vercel 和 Netlify 等無服務器平臺。

    項目地址:https://www.oschina.net/p/redwood

    Next.js 

    Next.js 是一個用于服務器渲染的通用 JavaScript Web 應用程序的小型框架,該框架基于 React、Webpack 和 Babel 構建,為該網站提供了強大的支持。

    項目地址:https://www.oschina.net/p/next-js

    Wasmtime

    Wasmtime 是 WebAssembly 和 WASI 的小型高效運行時,采用 Rust 編寫,構建于編譯器 Cranelift 之上。Wasmtime 完全開源,符合 WASI 標準,還支持與 C/C++、Python、.NET、Go 和其他編程語言集成,可運行在 Windows/Linux/macOS 等平臺。

    項目地址:https://www.oschina.net/p/wasmtime

    PyScript

    PyScript 是一個開發框架,為開發者提供了在標準 HTML 中嵌入編寫 Python 代碼的能力、使用 Python 調用 JavaScript 函數庫,以及創建 Python Web 應用。PyScript 旨在提供 “一等公民 (first-class)” 的編程語言,它具有一致的風格化規則、更具表現力且更易于學習。

    項目地址:https://www.oschina.net/p/pyscript

    Hardhat

    Hardhat 是面向專業人士的以太坊開發環境,同時也是一個優秀的開源框架,它簡化了在以太坊上編碼、測試和部署 Dapps 和智能合約的過程。

    項目地址:https://www.oschina.net/p/hardhat

    OpenFGA

    OpenFGA 是一種適用于細粒度授權的開源授權解決方案,允許開發人員使用易于閱讀的建模語言和友好的 API 構建精細的訪問控制系統。

    它應用了 ReBAC 的概念,由 Auth0 FGA 團隊創建,并受到 Zanzibar 的啟發,專為大規模的可靠性和低延遲而設計。

    項目地址:https://www.oschina.net/p/openfga

    Sentry

    Sentry 是一個實時的事件日志和聚合平臺,基于 Django 構建。Sentry 可以幫助你將 Python 程序的所有 exception 自動記錄下來,然后在一個簡單好用的 UI 上呈現和搜索。

    項目地址:https://www.oschina.net/p/sentry

    Appsmith

    Appsmith 是一個開源低代碼框架,用于構建管理面板、CRUD 應用程序和工作流。它允許拖放組件來構建儀表板、使用 JavaScript 對象編寫邏輯并連接到任何 API、數據庫或 GraphQL 源。

    項目地址:https://www.oschina.net/p/appsmith

    Spinnaker

     Spinnaker 是一個持續交付平臺,它定位于將產品快速且持續的部署到多種云平臺上。

    Spinnaker 主要特性:配置一次,隨時運行;隨地部署,集中化管理;開源。

    項目地址:https://www.oschina.net/p/spinnaker

    Hypertrace

    Hypertrace 是一個開源的分布式跟蹤和可觀察性引擎,能夠從龐大的云原生架構中的大量服務中攝取和處理大量實時性能數據。

    Hypertrace 監控應用程序和微服務,跨多個接觸點跟蹤分布式事務,并將所有這些信息提煉成服務指標和應用程序流程圖,并顯示在完全可定制的儀表板中。

    項目地址:https://www.hypertrace.org/

    Gravitee

    Gravitee API 網關是基于 Vert.X 開發的高性能接口網關,支持 Swagger 導入接口、文檔管理、性能分析、操作審計、日志,負載均衡等功能。

    項目地址:https://www.oschina.net/p/gravitee-gateway

    OpenTelemetry

    OpenTelemetry 是一項高質量的便攜式遙測技術,可用于檢測、生成、收集和導出遙測數據(指標、日志和跟蹤),以幫助分析軟件的性能和行為。

    OpenTelemetry 通常可跨多種語言使用,且易于與流行的庫和框架集成,例如 Spring、 ASP.NET Core、 Express、Quarkus 等。

    項目地址:https://opentelemetry.io/

    Grafana

     Grafana 是 Graphite 和 InfluxDB 儀表盤和圖形編輯器,同時也是開源的、功能齊全的度量儀表盤和圖形編輯器,支持 Graphite,InfluxDB 和 OpenTSDB。

    Grafana 主要特性:靈活豐富的圖形化選項;可以混合多種風格;支持白天和夜間模式;多個數據源;Graphite 和 InfluxDB 查詢編輯器等等。

    項目地址:https://www.oschina.net/p/grafana

    Dapr

    Dapr(Distributed Application Runtime ,分布式應用運行時)是微軟新推出的,一種可移植的、serverless 的、事件驅動的運行時,它使開發人員可以輕松構建彈性,無狀態和有狀態微服務,這些服務運行在云和邊緣上,并包含多種語言和開發框架。

    項目地址:https://www.oschina.net/p/dapr

    Redpanda

    Redpanda 是 Kafka 的插件替代品,主要用 C++ 編寫,使用 Seastar 異步框架和 Raft 共識算法用于其分布式日志。

    它可以提供高達 10 倍的平均延遲降低和高達 6 倍的 Kafka 事務速度,同時運行在更少的資源上。

    項目地址:https://redpanda.com/

    Apache lceberg

    Iceberg 是一種用于大型分析表的高性能格式。Iceberg 為大數據帶來了 SQL 表的可靠性和簡單性,同時讓 Spark、Trino、Flink、Presto、Hive 和 Impala 等引擎能夠同時安全地使用相同的表。

    項目地址:https://iceberg.apache.org/

    Apache Druid

    Druid 是一個高性能實時分析數據庫。它是為大型數據集上實時探索查詢的引擎,提供專為 OLAP 設計的開源分析數據存儲系統,它的設計意圖是在面對代碼部署、機器故障以及其他產品系統遇到不測時能保持 100% 正常運行。它也可以用于后臺用例,但設計決策明確定位線上服務。

    項目地址:https://www.oschina.net/p/druid_analytics

    JAX

    JAX 是一個 TensorFlow 的簡化庫,它結合了 Autograd 和 XLA,專門用于高性能機器學習研究。

    憑借 Autograd,JAX 可以求導循環、分支、遞歸和閉包函數,并且它可以進行三階求導。通過 grad,它支持自動模式反向求導(反向傳播)和正向求導,且二者可以任何順序任意組合。

    項目地址:https://www.oschina.net/p/jax

    nbdev

    nbdev 是一個 Jupyter Notebooks 驅動的開發平臺。只需使用輕量級標記編寫  Jupyter Notebooks ,即可獲得高質量的文檔、測試、持續集成和打包.

    比起傳統編程環境,nbdev 的代碼調試和重構容易得多,因為始終可以輕松獲得活動對象。

    項目地址:https://nbdev.fast.ai/

     Accelerate

    Accelerate 是一個庫,只需添加四行代碼,即可在任何分布式配置中運行相同的 PyTorch 代碼!

    簡而言之, Accelerate 使得大規模的訓練和推理變得簡單、高效和強適應性。

    項目地址:https://huggingface.co/docs/accelerate/index

    Stable Diffusion

    Stable Diffusion 是一種文本到圖像的 AI 模型,可以生成質量驚人的圖像。

    世界各地的愛好者都在圍繞這個項目進行改進工作,以加快圖像生成速度,支持在內存較低的 GPU 上運行,并添加畫內和畫外支持,他們甚至在 M1 驅動的 MacBook 上運行了 Stable Diffusione。

    項目地址:https://github.com/CompVis/stable-diffusion

    EleutherAI

    嚴格來說,EleutherAI 是一群致力于實現開源人工智能研究的 AI 研究人員,旗下有多款預訓練模型,包括 GPT-NeoX-20B,一個與 CoreWeave 合作訓練的 200 億參數模型;GPT-J-6B ,在 Pile 上訓練的 60 億參數模型...

    項目地址:https://www.eleuther.ai/

    以上是 2022 年度 InfoWorld Bossie Awards 的所有得獎項目,關于每個項目具體的入選評語等詳細信息,可查看網站原文:https://www.infoworld.com/article/3637038/the-best-open-source-software-of-2021.html#slide1

    https開放源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    干貨|最全的Jboss漏洞復現筆記
    但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。
    JBoss是一個基于J2EE的開放源代碼應用服務器,代碼遵循LGPL許可,可以在任何商業應用中免費使用;JBoss也是一個管理EJB的容器和服務器,支持EJB 1.1、EJB 2.0和EJB3規范。但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。由于JBoss遵循商業友好的LG
    Spring框架是一個開放源代碼的J2EE應用程序框架,是針對bean的生命周期進行管理的輕量級容器。Spring可以單獨應用于構筑應用程序,也可以和Struts、Webwork、Tapestry等眾多Web框架組合使用,并且可以與 Swing等桌面應用程序AP組合。 Spring框架主要由七部分組成,分別是 Spring Core、 Spring AOP、 Spring ORM、 Spring
    Jboss是一個基于J2EE的開放源代碼的應用服務器。JBoss代碼遵循LGPL許可,可以在任何商業應用中免費使用。JBoss是一個管理EJB的容器和服務器,支持EJB 1.1、EJB 2.0和EJB3的規范。但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。
    今天公司做技術分享,分享了項目中的一個攻擊metinfo的案例,很有意思的攻擊鏈,記錄下。關于svn泄露需要注意的是SVN 版本 >1.7 時,Seay的工具不能dump源碼了。config/config.inc.php:109有了這個key,我們可以自己針對性去加密解密程序密文。正則匹配導致的注入全局搜索$auth->decode尋找可控的參數,并且不走過濾的。
    引言XXL-JOB是一個分布式任務調度平臺,其核心設計目標是開發迅速、學習簡單、輕量級、易擴展。現已開放源代碼并接入多家公司線上產品線,開箱即用。XXL-JOB v2.2.0及以下版本API接口存在Hessian2反序列化漏洞,可通過相關利用鏈結合JNDI注入實現RCE。
    2020年12月08日,阿里云應急響應中心監測到OpenSSL官方發布安全公告,披露 CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務漏洞 漏洞描述 OpenSSL是一個開放源代碼的軟件庫包,應用程序可以使用這個包來進行安全通信,避免竊聽,同時確認另一端連接者的身份。2020年12月08日,OpenSSL官方發布安全公告,披露CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務漏洞。阿里云應急響應中心提醒OpenSSL用戶盡快采取安全措施阻止漏洞攻擊。影響版本 OpenSSL ~ h OpenSSL ~ w 安全版本 OpenSSL i OpenSSL x 安全建議 將 OpenSSL 升級至最新版本。
    由于OpenSSL是一個開放源代碼的軟件庫包,應用程序可以使用這個包來進行安全通信,避免竊聽,同時確認另一端連線者的身份。OpenSSL應用極為廣泛,已是全球互聯網最重要的基礎設施之一,OpenSSL高危漏洞的披露,立刻引起安全研究人員的廣泛關注。騰訊安全于3月26日已發布安全風險通告,提醒企業安全運維人員盡快修復漏洞。騰訊安全研究員對OpenSSL拒絕服務漏洞進行了詳細的技術分析。OpenSSL 不受此問題影響。
    PHP 安全漏洞
    2018-06-28 21:48:09
    PHP(PHP:Hypertext Preprocessor,PHP:超文本預處理器)是PHP Group和開放源代碼社區共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發,支持多種數據庫及操作系統。 PHP 7.2.x版本至7.2.7版本中的ext/exif/exif.c文件的‘exifreadfrom_impl’函數存在安全漏洞,該漏洞源于程序關閉了不應它關閉的流。攻擊者可利用
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类