【源资讯 第20期】Python 真的超过 PHP 了;又有一波漏洞曝光,Linux、Gitlab 中招!...

听说 Python 超过 PHP 了!小编本来是不信的,毕竟 PHP 才是……不过看了下面两个排行榜,好像确实是那么回事。

从 RedMonk 发布的 2017 年一季度的编程语言排行榜看来:JavaScript 依然稳居榜首,Java 紧随其后;PHP 在此榜单上首次出现下降,被 Python 反超,但仍然很受欢迎,排名第四;Ruby 从第五名降至第七;TypeScript 首次进入前二十强。

155833_JnfS_2896879.png

而超过 64,000 名开发人员参与的 Stack Overflow 2017 开发者调查报告结果也显示,JavaScript 连续五年夺得最常用编程语言。 SQL 再次占据第二位,Java 第三。 而 Python 在五年内首次超过了 PHP。

115124_dcIN_2896879.png

@红薯:知道为什么 #Python# 那么牛逼吗,是因为我学了 Python ,结果很多人也跟着一起学,所以就牛逼了(赞同:+125)

@yyxx9988:前有java后有node,php地位尴尬,会一直走下坡路(+13)

吐槽归吐槽,其实大家都知道语言只是一种表达工具,并没有好坏之分,适合自己才是最好的!有时间不如来看看程序员提高编程能力的办法

以及围观一下近期爆出的几个重大安全漏洞~

近日,Linux 古老漏洞终于被发现,影响了包括红帽、Ubuntu、Debian 等发行版。该漏洞广泛存在于经常使用的开源组件之中,在内核更新完全可用之前,管理员可通过手动防止内核加载来降低漏洞产生的可能。在修复之后请尽快下载安全更新。

@fy0:但是如果不是因为内核开源,这种问题会被找到吗?知道问题存在,和不知道问题存在,一个事实就是问题始终存在。(赞同:+16)

所以这是开源的功劳?

24182611_y3FO.png

不管怎么说,开源的 Linux 还是很深得专业开发者的心

@amita:"由于 Linux 已开源,全世界的开发都可以查看源码,这意味着大多数的缺陷已经被挖出来了。"
好像去挖的人不多,毕竟都喜欢造轮子。

@haitaosoft:免费+服务端高效。。。。桌面就不用提了(赞同:+4)

24192742_z351.jpg

同样中招的还有 GitLab 。近日研究者发现在 GitLab 多个版本中存在用户多项敏感信息泄漏漏洞,攻击者可以通过这些漏洞来获取相应的用户权限,危害严重。

@iforgetmyname:故意留个漏洞给未来的版本刷版本号吗?是个好方法!(赞同:+1)

不许你这样说我们的版本帝!

144309_FxLj_2720166.png

还没完呢~安全研究人员发现著名J2EE框架——Struts2存在远程代码执行的漏洞,Struts2官方已经确认该漏洞(S2-045,S2-046),并定级为高危漏洞。

@loyal:早升级了~没什么~就那么几个jar而已

145528_BqH9_2720166.png

还是 LastPass 靠谱,Google 安全研究员 Tavis Ormandy 发现其黑客窃取用户密码或在其计算机上执行恶意代码的严重漏洞, 它影响了服务用户为 Google Chrome,Mozilla Firefox 和 Microsoft Edge 安装的浏览器扩展。但 LastPass 密码管理的开发人员紧急推出修复程序。

看来我的全网通密码还是安全的,嘻嘻嘻~

 

重大开源资讯

美团 Android 热更新方案 Robust 开源,包含自动化补丁工具:Robust 是新一代热更新系统,对 Android 版本无差别兼容,无需发版就可以做到随时修改线上 bug,快速对重大线上问题作出反应。Robust 热更新系统借鉴 Instant Run 原理,实现了一个兼容性更强而且实时生效的热更新方案。

@魔力猫:这是借着苹果杀热更新刷存在感么。我觉得安卓这样迟早要出事。指不定哪天就把木马热刷进去了。(赞同:+7)

 

(本文为一周热门资讯整合,如对详细内容感兴趣,欢迎点击蓝色字体进入资讯详情查看!)

传送门>>>往期源资讯汇总

责任编辑:OSC-两味真火

转载于:https://my.oschina.net/editorial-story/blog/866491

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值