微软发布学习软件ImmersiveReader的VR版本
让全世界大厂都手忙脚乱的代码漏洞,是怎么一步步成为噩梦的?
最近几天,世超在各家互联网大厂的程序员朋友们,都快被一个叫 Log4Shell 的史诗级漏洞给折磨疯了!
这个漏洞源于一个叫 Log4J2 ( Log For Java 2 )的 Java 开源日志框架,它在用 Java 敲代码的码农群体里可以说是无人不知,无人不晓。
它就好像早年间打《 魔兽世界 》一定要装的大脚插件一样,属于真正意义上的 “ 咖啡伴侣 ” ,很少有 Java 程序不用这个组件。
就是这么一个要命的底层日志框架,被发现透了一个洞。。。
最先发现漏洞的,是阿里云安全团队中,一位叫 Chen Zhaojun 的大佬。
据他的说法,这个漏洞很早就被国外的安全代码扫描平台扫出来了,圈内的程序员大佬们也都在等待官方的修复,没有声张。
“ 上百万刀的安全架构,在 Log4J2 漏洞面前一文不值。。。 ” ▼
显示全文
相关文章
-
-
学艺三年只做臭鳜鱼,他是如何将传统手艺做到年销过亿元?
-
阿里、京东、拼多多的“好日子”各有各的逻辑
-
登顶科幻网文头部作家,他小说中的少年“永远向理想奔赴”
-
虎牙启用公司级logo及入驻新办公大楼旗下NimoTV进军巴西
-
全球品牌500强:榜单前十没有阿里巴巴与腾讯,华为排名第12!
-
首汽约车屡遭投诉,失去用户信任将寸步难行
-
摩拜称正在优化国际业务;英伟达将以69亿美元收购芯片厂商Mellanox|早8点档
-
改革开放40年 曙光的蜕变与创新
-
今日头条开放商品搜索功能,淘宝京东可能不答应
-
专访|王华树:机器翻译将要取代人工翻译吗?
-
美国组团围剿华为:要求盟国弃用,听话能得补贴
-
损失200亿?你以为要完的拼多多,可能也会“褥把羊毛”
-
命运多舛!罗永浩确认,聊天宝已经被腾讯应用宝商店下架
-
无印良品第十次降价谋翻身,中国消费者为何不再“买账”?
-
网上起名哪个网站靠谱且口碑好?
-
物联网工程和网络工程就业哪个好
-
自主汽车品牌“黑公关”疑云:吉利澄清,长城谴责,奇瑞声援
-
从微信朋友圈看「撤回再编辑」:这是互联网不起眼的后悔药
-
AMD明年将扩大主机芯片产量次世代主机销量或2023年到达峰值
-
赊刀人现身湖北荆州,留下4年后的预言匆匆离去,到底可不可信?
-
中国铁路:12306网站未发生用户信息泄漏
-
法拉第未来因严峻现金流危机不得不让更多员工停薪留职
-
咪蒙公司解散;苹果中国全线降价约3%;熊猫直播宣布正式关闭
-
营销观察|猫爪杯之后,“不务正业”的星巴克又开始吆喝玩具熊了
-
智造头条|巴菲特和索罗斯“互怼”;加密货币热潮褪去;海航裁撤科技板块
-
第一款5G手机不是华为而是它!预计四月开售,售价8900元!
-
让出行更顺畅广州工行教您便捷使用ETC
-
索爱MC19组合式麦克风,话筒音响一体,很多人眼中的直播K歌神器