【图雀早报】2020年6月3日星期三

【图雀社区9点钟】1分钟了解科技、技术圈热点、动态
2020年6月3日  星期三

【今日热点】

「◆ Fastjson 被曝出“高危”远程代码执行漏洞」

近日,阿里云应急响应中心监测到 fastjson 存在新的反序列化远程代码执行漏洞,黑客利用漏洞,可绕过 autoType 限制,直接远程执行任意命令攻击服务器,风险极大。据悉,该漏洞的影响版本为 fastjson <=1.2.68 和 fastjson sec 版本 <= sec9,而 android 版本不受此漏洞影响。

【成长与工具】

「【成长】」 1.每个程序员都需要掌握的基础知识 「https://github.com/mtdvio/every-programmer-should-know」

「【成长】」 2.vite —— 一种新的、更快地 web 开发工具 「https://mp.weixin.qq.com/s/AV98v2LFes7ojP9vX-6-nQ」

「【成长】」 3.AI 可以是药神 「https://www.infoq.cn/article/tPFXmEuVZkUwJxtyDYEZ」

「【工具】」 4.API Coding:收集和汇总 API 相关的开放接口和学习资源 「https://apicoding.io/」

「【工具】」 5.WebWormhole:基于 WebRTC 的文件传输工具站 「https://webwormhole.io/」

「【工具】」 6.Monibuca:开源的流媒体服务器开发框架 「https://github.com/langhuihui/monibuca」

图雀酱说:如有使用 fastjson 的项目请尽快升级,确保服务器安全。

One more thing

以上早报由「图雀社区」汇总整理

信息来源:知乎、infoQ、开源中国、wubaiqing的每日时报等(欢迎群友投稿,我们将为你署名)

本期编辑:「图雀酱」

点击阅读原文访问早报地址:「https://github.com/tuture-dev/daily」,欢迎「传播 & Star」,鼓励我们做出更加优质的内容

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值