一线城市程序员工资调查;2018 安全报告:代码库平均包含 64 个漏洞

(点击上方蓝字,快速关注我们)

转自:开源中国、solidot、cnBeta、腾讯科技等

0、一线城市程序员工资大调查,你达到平均线了吗?

近期,某博主爬了某招聘网站,获取一周的程序员工资 18275 条。其中,有工资的 17628 条(北京 4892,上海 5073,广州 3386,深圳 4277)。分别从工资的分布,工资和学历,地域,工作经验和公司的性质等进行了分门别类的统计,我们一起看下。

工资分布

640?wx_fmt=png

中国大陆一线城市程序员的平均工资为 11770 元,工资中位数为 10000 元,其中 95% 的人的工资位于 3000 到 25000 之间。

教育水平

受教育水平对工资有着显著的影响。看下图。经过 Oneway Anova Test,证明从大专到博士,学历每提高一级,工资都有显著的提高。当然,数据当中只有 16 个博士的职位,样本太少,不足以支持结论。

640?wx_fmt=png

大专,本科,硕士,博士的平均工资分别是 9788, 14114, 17882, 26656。中位数分别是 9000, 12500, 17500, 25000。

城市分布

640?wx_fmt=png

工资的地域分布是非常不均匀的。从高到低为北京,上海,深圳,广州。它们的平均工资分别为13854, 12213, 10655 及 9503元。中位数分别为12500,12000,9000,8500。从中位数看,北京和上海比较接近,深圳和广州比较接近。

结果还显示,在金融行业里面做程序员,工资是最高的。最后,你的工资达到平均线了么?(来源:优快云博客:juwikuang)

1、2018 开源代码安全报告:每个代码库平均包含 64 个漏洞

Synopsys 公司近日发布了“2018 年开源代码安全和风险分析” Black Duck(黑鸭)报告,深入考察了商业软件中开源安全性,许可证合规以及代码质量风险的状况。本次报告讨论的是从 2017 年审计的超过 1,100 个商业代码库中的匿名数据所得出的结果。

640?wx_fmt=png

结果显示,开源代码的平均比例从去年的 36% 增长到 57%,每个代码库中开源漏洞的数量增长了 134%,而 78% 的被检查代码库中包含至少一个漏洞,每个代码库平均包含 64 个漏洞。这一高增长率部分归因于2017年报告的创记录的漏洞数量。

2、微软宣布 ASP.NET Core 2.0 正式支持 OData 标准

近日,OData 团队在微软开发者博客上宣布,ASP.NET Core 2.0 已正式支持 OData 标准,开发者现在可通过包管理器 NuGet 来获取 Microsoft.AspNetCore.OData 包。此软件包包含在使用 ASP.NET Core MVC 时创建 OData v4.0 端点以及支持 Web API 的 OData 查询语法所需的一切。

3、Visual Studio Code 1.25,正式支持 Outline view 功能

Visual Studio Code 1.25 已发布,该版本将上个月宣布的几项处于预览阶段的功能转移到了稳定阶段。如 Outline view 功能、网格编辑器布局(可用于自定义垂直/水平布局)、调整调试工具栏的位置(浮动、固定或隐藏调试工具栏)。(详情:https://code.visualstudio.com/updates/v1_25)

4、GitHub 的文本编辑器 Atom 1.28.1 和 1.29.0-beta1 发布

GitHub 的文本编辑器 Atom 1.28.1 和 1.29.0-beta1 已发布,两个版本的升级内容基本相同,例如都已将 Electron 升级到了 2.0.4,改进了与 shadowsocks 的兼容性问题,修复了若干bug等。(详情:https://github.com/atom/atom/releases/tag/v1.28.1)

5、入侵 Gentoo GitHub 账号的攻击者在构建脚本里加入 rm -rf /* 命令

6 月 28 日 Gentoo Linux 项目在 GitHub 上的账号遭到入侵,攻击者随后对 Gentoo 的代码进行大肆修改,包括恶意在构建脚本 ebuild 里加入 rm -rf /* 命令。现在,Gentoo 项目公布了详细的事故调查报告:

攻击发生在 28 日 20:19,攻击者使用管理员密码登录,随后创建了有管理访问权限的账号,着手踢出合法用户其中包含维护者——它的 GitHub 账号只是该组织的镜像,但移除用户会让用户收到通知,所以到 20:29 Gentoo 项目开始调查此事。 攻击者从 20:34 开始修改文件,20:50 在所有 ebuild 加入 rm -rf /* 命令,21:05 Gentoo 项目向 GitHub 支持递交报告,21:28 Gentoo GitHub 账号冻结。攻击者显然有点业余,整个入侵过程只持续了一个多小时。

6、黑客再玩币安:SYS 被拉升 320 万倍,黑客获利 8000 万

币安再次遭遇用户 API 被控制事件,7019 个比特币被转至同一个账户,小币种 SYS 价格被拉爆,黑客再通过其它交易所出货,至少获利 8000 万。黑客早已进化成超级战队,他们并不需要入侵交易所,只需要做多做空“币价”,就可以轻松获利。据悉,上半年黑客窃取加密货币总值超7亿,日韩成重灾区

7、分布式搜索引擎 Elasticsearch 6.3.1 发布,Bug 修复

lasticsearch 6.3.1 已发布,该版本主要是修复了 bug,涉及到认证、Ingest、Java REST 客户端以及机器学习等方面。具体如下

● Security: fix joining cluster with production license #31341 (issue: #31332)

● Security: fix token bwc with pre 6.0.0-beta2 #31254 (issues: #30743, #31195)

● Compliant SAML Response destination check #31175

● ......(详情:https://www.elastic.co/downloads/elasticsearch)

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻

640?wx_fmt=png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值