IBM J9 Java 虚拟机正式开源;PyPI 官方库被发现混入了名字相似的恶意模块

(点击上方蓝字,快速关注我们)

参考:开源中国、solidot、cnBeta、腾讯科技等

0、IBM J9 Java 虚拟机正式开源,贡献给 Eclipse 基金会管理

去年这个时候,IBM 曾宣布要开源其 J9 Java 虚拟机 (JVM),并命名为 OpenJ9。近日,我们发现该项目已托管至 GitHub,并且可以看到,OpenJ9 已贡献给 Eclipse 基金会。据 OpenJ9 官网介绍,OpenJ9 是一个高性能的企业级 Java 虚拟机。OpenJ9 项目的长期目标是促进 JVM 开发者的开放生态系统,从而可以与硬件平台、操作系统、工具和框架设计师和开发者进行协作和创新。

640?wx_fmt=png

生态系统通过竞争已得到改进,Java 社区从 JVM 规范的多个实现中受益匪浅。无论是添加压缩引用、新的云功能和 AOT(提前编译),还是直接提升新能和降低内存使用。现在,OpenJ9 旨在继续推动运行时的创新。

1、Eclipse 4.8 Photon M2 发布,新增多项新特性

Eclipse 4.8 M2 已发布,4.8 命名为 Photon ,以下是一些值得注意的内容:

Platform

● 将内容类型与文件名模式相关联

● 改善 GTK3 的 Caret 性能

● 可在 Mac 上设置按钮的背景颜色

● ......(详情:http://www.eclipse.org/eclipse/news/4.8/M2/)

2、Ruby 2.4.2 发布,修复安全问题

Ruby 2.4.2 已发布,该版本修复了安全问题还修复了许多 bug:

● CVE-2017-14064: Heap exposure in generating JSON

● Multiple vulnerabilities in RubyGems

● Update bundled libyaml to version 0.1.7.

● ......(详情:https://github.com/ruby/ruby/compare/v2_4_1...v2_4_2)

3、图表库 Recharts 1.0.0 alpha5 发布

Recharts 1.0.0 alpha5 已发布,距离 1.0.0 正式版发布又近了一步。

● 当功能禁用时不再检查动画

● 修正 当 anAnimationActive 为 true 时,paddingAngle 的一个 bug

● 删除同伴依赖关系中的 react-transition-group

● ......(详情:https://github.com/recharts/recharts/blob/master/CHANGELOG.md)

4、PyPI 官方库被发现混入了名字相似的恶意模块

在 Node.js 项目的包管理器 NPM 发现利用名字相似性传播的恶意程序后,Python 官方的第三方软件库 PyPI(Python Package Index)也被发现遭到了类似的攻击。攻击者上传了名字相似的恶意模块,这些恶意的软件包包含了正确的代码,但修改了安装脚本。假软件包上传的时间从 6 月一直持续的 9 月。安全研究人员有意上传了 20 多个恶意库,结果在两天时间内被下载了 7000 多次。研究人员建议 Python 和 PyPI 开发者寻找方法阻止此类的攻击。

5、谷歌将 Fuchsia 系统的内核 Magenta 重命名为 Zircon

此前,就有消息称谷歌正在开发一个名为“Fuchsia”的开源操作系统,而且这个新系统不再使用 Linux 内核,而是使用了一个全新的、谷歌自己开发的微内核,这个核心平台最初被命名为“Magenta”,但我们发现本周它已被重命名为 Zircon。谷歌表示这是一次伟大的改名。(开源主页:https://fuchsia.googlesource.com/zircon)

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻

640?wx_fmt=png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值