因 Log4j 漏洞,ONUS 被黑客攻击后拒交赎金;OpenHarmony 3.0 实现全设备能力初步覆盖;压缩软件 7-Zip 新版发布

2023-11-19

整理 | 宋彤彤
责编 | 屠敏

开源吞噬世界的趋势下,借助开源软件,基于开源协议,任何人都可以得到项目的源代码,加以学习、修改,甚至是重新分发。关注「开源日报」,一文速览国内外今日的开源大事件吧!

一分钟速览新闻点!

  • 被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金
  • 开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖
  • 开源第三方软件实现 Windows 11 任务栏拖拽
  • GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质
  • Fedora 36 默认字体将改为 Noto,以覆盖更多语言
  • 经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB
  • Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV
  • postmarketOS v21.12 发布,支持设备增多
  • log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具

开源大新闻

被 Log4j 黑客攻击后,这家金融科技公司拒绝支付 500 万美元赎金

越南最大的加密货币交易平台之一 ONUS 近日因其使用 Log4j 的支付系统存在漏洞,遭受了黑客的网络攻击。尽管 ONUS 已经修补了他们的 Cyclos 实例,但是在此之前,攻击者已经入侵,甚至泄漏了包含近 200 万条客户记录,包括 E-KYC 数据、个人信息和散列密码。后来,攻击者还找到 ONUS,勒索 500 万美元的款项。并威胁说如果 ONUS 拒绝遵守,将公布客户数据。在该公司拒绝支付赎金后,黑客在论坛上公布了近 200 万 ONUS 客户的数据以供出售。

开源鸿蒙 OpenHarmony 3.0 实现全设备能力初步覆盖

在 OpenHarmony 社区的不懈努力下,OpenHarmony 3.0 版本已发布,实现了全设备能力初步覆盖,行业从消费品逐步向工业级拓展,并正向赋能千行百业的愿景阔步迈进。OpenHarmony 项目群生态建设组组长朱其罡表示,未来 OpenHarmony 将与主流芯片厂家开展深度合作,逐步实现代码进入社区主干,OpenHarmony 项目群将联合成员单位及工作组提供专项技术支持,预计在 2022 年 9 月底前与 20 家主流芯片达成深度合作。(IT之家)

开源第三方软件实现 Windows 11 任务栏拖拽

在微软今年最新发布的 Windows 11 中,其任务栏采用了 XAML 标记语言编写,这导致很多用户习以为常的功能都已经缺失,其中就包括拖放功能。近日,有开发者发现了一款第三方的开源软件——Windows11DragAndDropToTaskbarFix,它提供了一个简单的可执行文件来调整系统,通过任务栏功能激活拖放。作为一个独立的应用程序,在启用之后该软件会出现在系统托盘中。但它不会改变任何系统注册表项(除了手动配置时为自己自动启动),也不会向其他进程注入任何 DLLs,因此它是一个非常便携的解决方案。
GitHub 地址:https://github.com/HerMajestyDrMona/Windows11DragAndDropToTaskbarFix/releases/

GNU Artanis 正式加入 HardenedLinux 社区,不改变其官方项目性质

12 月 29 日,GNU Artanis 的维护者 Nala Ginrut 郑重宣布,经过慎重考虑和协商后,将 GNU Artanis 捐赠给 HardenedLinux 平台。该决定不会改变 GNU Artanis 是官方 GNU 项目的实质,而是将推进了 GNU Artanis 在基于 Debian GNU/Linux 的解决方案中的进步。据悉,GNU Artanis 是一个基于 Scheme 的 Web 框架自由软件实现,于 2015 年正式成为 GNU 官方项目,经过 7 年的发展其成为了 Scheme 语言中最先达到产品级的 Web 框架,它也是基于 delimited continuation 实现产品级高并发设计的最佳实践之一。HardenedLinux 社区一直以来推进基于 Debian GNU/Linux 的最佳实践,GNU Artanis 的加入无疑成为了一大助力。(Solidot)

Fedora 36 默认字体将改为 Noto,以覆盖更多语言

近日,操作系统 Fedora 团队表示为保持文本渲染的一致性,将更改 Fedora 36 中的默认字体为 Noto 字体。目前,Fedora 依赖于为广泛覆盖 Unicode 通用字符集而设计的 DejaVu 字体来处理欧洲和其他语言的脚本,但 DejaVu 中并不是所有语言都会有,因此还会涉及到其他字体。Fedora 36 的计划是通过使用 Noto Fonts 来覆盖所有语言(或尽可能多)。全面使用 Noto 字体将使桌面和应用程序中的文本呈现更加一致,去掉默认的 DejaVu 字体将在安装映像上节省大约 6MB。(Phoronix)


开源软件专区

经典开源压缩软件 7-Zip 21.07 发布,最大只有 1.5MB

12 月 26 日,经典开源压缩软件 7-Zip 发布 21.07 版本,64-bit x64、64-bit ARM64 版本为 1.5MB,32-bit x86 仅 1.2 MB。7-Zip 21.07 版的主要特点:具有 LZMA 和 LZMA2 压缩的 7z 格式的高压缩率;对于 ZIP 和 GZIP 格式,7-Zip 提供的压缩率比 PKZip 和 WinZip 提供的压缩率高 2-10%;7z 和 ZIP 格式的强大 AES-256 加密;与 Windows Shell 集成;87 种语言的本地化等。

图片: https://uploader.shimo.im/f/TwZSLWkKilOrPzAG.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos
具体详情见:https://www.7-zip.org/

Mesa 21.3.3 发布,修复了旧的 ATI R300~R500 GPU 和 RADV

12 月 29 日,Mesa 21.3.3 发布。值得注意的是 Mesa 21.3.3 修复了旧的 ATI Radeon R300~R500(X1000 系列)GPU 以及 R300 Gallium3D 驱动程序。Mesa 21.3.3 为 ATI 时代旧的 Gallium3D 驱动程序带来了一些优化修复、指令更改、禁用 R600 GPU 上的循环展开,以及对一些顶点着色器进行了修复。除了 R300g 修复之外,还有针对较新的 Radeon GPU 的修复和 ACO 编译器后端修复。Mesa 21.3.3 的其余更改还有对 Panfrost、GLSL 的修复;在 MSVC 下修复 OpenSWR 的构建;以及一项英特尔修复。
具体详情见:https://lists.freedesktop.org/archives/mesa-dev/2021-December/225612.html

postmarketOS v21.12 发布,支持设备增多

12 月 29 日,postmarketOS 发布 v21.12 版本。新版本中,支持的设备数量已从 v21.06 中的 15 增加到 23。与之前的版本一样,postmarketOS 团队为手机和平板电脑提供了预先构建的图像,这些图像具有针对移动设备优化的 Phosh、Plasma Mobile 和 Sxmo 接口。其他外形因素,例如 PineBook Pro,可以获得具有不同界面的图像。v21.12 与之前的版本一样,主要面向 Linux 爱好者。

图片: https://uploader.shimo.im/f/fyo8BE8ryyJD4jVP.png!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos

postmarketOS v21.12 支持的设备

具体详情见:https://postmarketos.org/blog/2021/12/29/v21.12-release/

开源工具推荐

log4jscanner:Google 开源的 log4j 漏洞文件系统扫描工具

log4jsscanner 是 Google 开源的 log4j 漏洞文件系统扫描工具,用于分析 JAR 文件的 log4j 漏洞文件系统扫描器和 Go 包。

若从现有的 Go 中的源码进行安装,可以使用 go install:

go install github.com/google/log4jscanner@latest

或者直接从 repo 构建:

git clone https://github.com/google/log4jscanner.git
cd log4jscanner
go build -o log4jscanner
GitHub 地址:https://github.com/google/log4jscanner

【欢迎投稿】源码面前,了无秘密。大家还有哪些推荐的开源工具或者开源软件,亦或是想了解的开源资讯,可以投稿至邮箱:tumin@csdn.net。开源世界的一切,由你我共同创造!


你参与开源有多长时间了?是否通过开源获得过收入?对亲身经历的开源世界有什么样的看法?
欢迎参与 CSDN 重磅推出的《2021 中国开源开发者年度有奖大调查》活动,惊喜礼品等你拿!

图片: https://uploader.shimo.im/f/KBiVVSh0Qh3tYa19.jpg!thumbnail?accessToken=eyJhbGciOiJIUzI1NiIsImtpZCI6ImRlZmF1bHQiLCJ0eXAiOiJKV1QifQ.eyJhdWQiOiJhY2Nlc3NfcmVzb3VyY2UiLCJleHAiOjE2NDA4NTE2NTIsImciOiI5dUJNdXJzaEpyVWtEcFFzIiwiaWF0IjoxNjQwODUxMzUyLCJ1c2VySWQiOjc0MjE1Mzg0fQ.9QHJRq25NwkFu9LIOOlO-nb3k4htIO7Z9rBheIjjYos

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

因 Log4j 漏洞,ONUS 被黑客攻击后拒交赎金;OpenHarmony 3.0 实现全设备能力初步覆盖;压缩软件 7-Zip 新版发布 的相关文章

随机推荐

  • 【物联网毕设基础】NBIOT 窄带物联网

    文章目录 1 简介 2 NBIOT简介 3NB的型号介绍 3 1 BC95 3 2 BC35 3 3 BC28 3 4 BC26 3 5 BC20 3 6 BC30 4 NB物联网卡 5 OpenCPU 6 BC260模块详解 6 1 基本
  • 【周末闲谈】二进制VS三进制

    个人主页 个人主页 系列专栏 周末闲谈 周末闲谈 第一周 二进制VS三进制 文章目录 周末闲谈 前言 一 效率 二 三进制计算机 三进制计算机的最后 总结 前言 作为计算机是20世纪最先进的科学技术发明之一 对人类的生产活动和社会活动产生了
  • yolov7 onnx tensorrt 批量预测 全网首发

    目录 deepstream yolov7 mask yolov5的TensorRT部署 动态batch 开源tensorrt 调研笔记 tensorrt 加载模型batch size为 1的原因
  • JS解混淆-AST还原案例

    目录 一 js混淆了解 1 为什么要混淆 2 常见的混淆模样 ob sojson jsfuck AAencode jjEncode eval 二 AST初步认识 三 解混淆常用的方法 一 js混淆了解 1 为什么要混淆 js混淆的作用 为了
  • 为什么计算机中的整数要用补码表示?补码表示有什么好处?

    为什么计算机中的整数要用补码表示 补码表示有什么好处 在计算机中 补码可谓是十分神奇而又重要的存在 我们知道整数在计算机内部的机器数一般都是补码表示的 这里给出几个这样表示的好处 符号位可以和数值为一起参加运算 比如俩个负数相加 只要结果在
  • 风投平台

    一 天使湾创投 http www tisiwi com 二 天使汇 http angelcrunch com 三 蚂蚁天使 https www mayiangel com index htm 四 梦想小镇孵化器平台 http www dre
  • docker+jenkins+git搭建java自动化部署

    一 杂言 首先今天在写这篇文章的时候 刚好LOL洲际赛 RW赛前不被看好的情况下 为LPL扳回一城 RNG成功的在BO5最后一场拿下AFS LPL成功的拿下了洲际赛的冠军 恭喜LPL 田忌赛马的故事大家都耳熟能详 但是不可避免的也会出现逆转
  • pandas读取和存储CSV文件

    import pandas as pd import numpy as np read csv data pd read csv data temp 0 csv header None data DataFrame object data
  • 前端核心手写面试题(看你的马步扎实不扎实)

    防抖 防抖
  • c++类和对象--封装--属性和行为做整体

    封装的意义 1 将属性和行为当做一个整体来表现对象 类中的属性和行为统称为成员 属性又叫成员属性或成员变量 行为又叫成员函数或成员方法 案例 设计一个圆类 求圆的周长 include
  • 华为OD机试真题 Java 实现【机器人活动区域】【2023Q1 200分】

    一 题目描述 现有一个机器人 可放置于 M N的网格中任意位置 每个网格包含一个非负整数编号 当相邻网格的数字编号差值的绝对值小于等于 1 时 机器人可在网格间移动 问题 求机器人可活动的最大范围对应的网格点数目 说明 1 网格左上角坐标为
  • QT+ OpenGL学习

    文章目录 QT OpenGL QOpenGLWidget 不需要GLFW QOpenGLFunction X X Core 不需要GLAD 你好 三角形 顶点输入 顶点着色器 片段着色器 链接着色器 本节代码 元素缓冲对象EBO QT交互
  • haxm-windows_v7_5_6下载

    下载地址 https github com intel haxm releases download v7 5 6 haxm windows v7 5 6 zip 我已经下载好上传了 想自己去下载的小伙伴可以去上面的网站自己下载哦
  • 当今职场,正在加速淘汰 “巨婴员工”

    我担任过多家上市公司的技术高管职位 在工作中经常会遇到巨婴型员工 他们外在的表现是 不能够很好地管理自己 缺乏自律 缺乏起码的抗挫折能力和抗压能力 需要领导呵护着 同事们忍让着 作为一名管理者 绝不能放任团队中的巨婴存在 必须时刻保持团队的
  • STM32F4之ADC1【库函数操作】

    折腾了两天ADC多通道采样 采样的结果都很乱 完全不是预期值 在amobbs求助也没有找到结果 于是决定从简单开始 一步步折腾着破ADC ADC试验1实验说明 1 这个实验仅仅是初始化一个ADC 对其输入进行采样 2 使用STM32F4的A
  • Windows下强大的包管理器(二)

    Windows下强大的包管理器 Scoop BB Time 官方解释 What does Scoop do 安装教程 配置教程 修改用户安装程序和全局安装程序默认安装位置 直接修改环境变量 命令行方式 未完待续 使用教程 查找软件 安装软件
  • webpack之处理字体图标资源和打包其他资源

    1 下载图标地址 iconfont 阿里巴巴矢量图标库 2 添加字体图标资源 按照网站要求将资源等引入使用 src fonts iconfont ttf src fonts iconfont woff src fonts iconfont
  • Qt之QSS(动态属性)

    简述 QSS可以定制应用程序的外观 无需关注Qt样式背后的魔力 从非常轻微到极其复杂的调整 样式表都可以做到 对于一个完全定制和独特的用户体验 QtQuick和QGraphicsView是更好的选择 简述 自定义属性 限制 示例 效果 源码
  • 如何打开mysql数据库?

    方法一 win r 输入cmd 点击确定 输入mysql uroot p命令 回车 输入密码 方法二 用图形化工具 navicat 点击链接 选择mySQL 输入用户名和密码 点击确定 打开即可看到myql中已有数据库
  • 因 Log4j 漏洞,ONUS 被黑客攻击后拒交赎金;OpenHarmony 3.0 实现全设备能力初步覆盖;压缩软件 7-Zip 新版发布

    整理 宋彤彤 责编 屠敏 开源吞噬世界的趋势下 借助开源软件 基于开源协议 任何人都可以得到项目的源代码 加以学习 修改 甚至是重新分发 关注 开源日报 一文速览国内外今日的开源大事件吧 一分钟速览新闻点 被 Log4j 黑客攻击后 这家金