流行的开源内容内容交付网络Unpkg瘫痪数小时 数千项目受影响

流行的开源内容内容交付网络Unpkg瘫痪数小时 数千项目受影响 宕机似乎始于美国东部时间凌晨 4 点左右,网站从 Cloudflare(Unpkg 的运营公司)返回 520 错误。许多受影响的开发者转而使用另一个开源 CDN jsDelivr(GitHub 和软件包管理器 npm),以保持网站在线。美国东部时间上午 9 点左右,Unpkg 开始重新上线。这时,Unpkg 的源服务器用来提供自动扩展基础设施的服务宣布"部署了一个修复程序",以恢复受影响的网站。尽管这次故障在数小时内就得到了解决,但它再次证明了由志愿者主导的编码生态系统是多么脆弱。3 月底,一名开发人员在数据压缩工具 XZ Utils 中发现了一个恶意后门。Red Hat 和 Debian 等流行 Linux 发行版都采用了该工具,导致大量系统面临风险。幸运的是,这个漏洞在坏人发动大规模网络攻击之前就被发现了。网络的大部分都依赖于开源项目,这些项目由开发人员运行,他们甚至没有报酬。所以,如果你认识一位开源开发人员,今天就请他们喝杯咖啡吧。 ... PC版: 手机版:

相关推荐

封面图片

Unpkg CDN 中断导致数千个网站短暂瘫痪

Unpkg CDN 中断导致数千个网站短暂瘫痪 托管通用网页资源的 Unpkg CDN 每天处理超过 40 亿个请求,此次中断似乎始于美国东部时间凌晨 4 点左右,网站返回了为 Unpkg 提供支持的 Cloudflare 的 520 错误。此次中断使使用该开源 CDN 的数千个网站瘫痪,许多受此次中断影响的开发人员不得不急忙转而使用 jsDelivr,以保持他们的网站在线。Unpkg 的服务于美国东部时间上午 9 点左右开始恢复。

封面图片

【Python的tarfile模块中曝出15年“老洞”,数十万开源项目受影响】大多数为开发人员提供的关于如何使用平台模块的Pyt

【Python的tarfile模块中曝出15年“老洞”,数十万开源项目受影响】大多数为开发人员提供的关于如何使用平台模块的Python教程包括Python自己的文档和流行的网站,如tutorialspoint、geeksforgeeks和askpython.com并未清楚指出如何避免不安全地使用tarfile模块。 #抽屉IT

封面图片

【2021年Web3开发者报告:每月有18,000多名活跃开发人员在开源加密和Web3项目中提交代码】

【2021年Web3开发者报告:每月有18,000多名活跃开发人员在开源加密和Web3项目中提交代码】 官方消息,Electric Capital发布2021年Web3开发者报告,对近50万个代码存储库和1.6亿个代码提交进行了识别。报告指出: 1. 每月有18,000多名活跃开发人员在开源加密和Web3项目中提交代码; 2. 2021年有34,000多名新开发人员提交了代码,创历史新高; 3. 每月有4,000多名活跃的开源开发人员在以太坊上工作,680多名开源开发人员在比特币上工作; 4. 超过20%的新 Web3 开发人员加入了以太坊生态系统; 5. Web3中65%的活跃开发人员在2021年加入;45%的Web3全职开发人员在2021年加入; 6. 2,500多名开发人员正在从事DeFi项目。

封面图片

是一个开源项目,旨在模拟尚未发布的 OpenAI Sora API。

是一个开源项目,旨在模拟尚未发布的 OpenAI Sora API。 它为开发人员提供了一个平台,让他们可以使用 Sora API 的模拟版本开始开发和测试他们的项目。 这使他们能够在实际的 Sora API 可用后准备与它集成,从而促进在模拟环境中进行早期开发和测试。 FakeSoraAPI 模仿了官方 API 的预期功能,使其成为期待 OpenAI Sora 模型发布的开发人员的宝贵工具。

封面图片

【开源工具Faker.js 作者清空项目仓库代码,数千款应用受到牵连】还在 README 中写道:“What really ha

【开源工具Faker.js 作者清空项目仓库代码,数千款应用受到牵连】还在 README 中写道:“What really happened with Aaron Swartz?” Swartz 是一位杰出的开发人员,他帮助建立了 Creative Commons、RSS 和 Reddit。2013 年,年仅 26 岁的 Swartz 在一场法律纠纷中自杀身亡。 #抽屉IT

封面图片

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响

开发者自己破坏 GitHub 两个知名开源库,大量用户受影响 知名开源工具 Faker.js 的作者 Marak 近日故意破坏了 GitHub 上的这个开源库,已经将项目所有代码清空 Marak 在最新的推文中表示,NPM 已经恢复到之前版本的 faker.js 包。目前他已经被暂停 GitHub 账号

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人