专栏名称: OSC开源社区
OSChina 开源中国 官方微信账号
目录
相关文章推荐
程序猿  ·  30+年前的Windows ... ·  3 天前  
OSC开源社区  ·  腾讯音乐:统一搜索分析引擎,成本直降80% ·  1 周前  
码农翻身  ·  三个程序员,六本硬核书! ·  4 天前  
程序猿  ·  耗时18个月,开发者弃TypeScript投 ... ·  1 周前  
OSC开源社区  ·  Rust编译后的二进制文件,比C++还大,这 ... ·  1 周前  
51好读  ›  专栏  ›  OSC开源社区

源资讯 | Python 真的超过 PHP 了;又有一波漏洞曝光,Linux、Gitlab 中招!

OSC开源社区  · 公众号  · 程序员  · 2017-03-25 08:34

正文

#点击图片报名武汉、长沙源创会#


摘要


【一周源资讯(2017.3.18-2017.3.24)】Python 超过 PHP 了,不过语言只是一种工具,适合自己才是最好的!有时间我们来看看程序员提高编程能力的办法,还有围观一下近期爆出的几个重大安全漏洞。


听说 Python 超过 PHP 了!小编本来是不信的,毕竟 PHP 才是……不过看了下面两个排行榜,好像确实是那么回事。

从 RedMonk 发布的 2017 年一季度的编程语言排行榜看来:JavaScript 依然稳居榜首,Java 紧随其后;PHP 在此榜单上首次出现下降,被 Python 反超,但仍然很受欢迎,排名第四;Ruby 从第五名降至第七;TypeScript 首次进入前二十强。

而超过 64,000 名开发人员参与的 Stack Overflow 2017 开发者调查报告结果也显示,JavaScript 连续五年夺得最常用编程语言。 SQL 再次占据第二位,Java 第三。 而 Python 在五年内首次超过了 PHP。

@红薯:知道为什么 #Python# 那么牛逼吗,是因为我学了 Python ,结果很多人也跟着一起学,所以就牛逼了(赞同:+125)

@yyxx9988:前有java后有node,php地位尴尬,会一直走下坡路(+13)

吐槽归吐槽,其实大家都知道语言只是一种表达工具,并没有好坏之分,适合自己才是最好的!有时间不如来看看程序员提高编程能力的办法

以及围观一下近期爆出的几个重大安全漏洞~

近日,Linux 古老漏洞终于被发现,影响了包括红帽、Ubuntu、Debian 等发行版。该漏洞广泛存在于经常使用的开源组件之中,在内核更新完全可用之前,管理员可通过手动防止内核加载来降低漏洞产生的可能。在修复之后请尽快下载安全更新。

@fy0:但是如果不是因为内核开源,这种问题会被找到吗?知道问题存在,和不知道问题存在,一个事实就是问题始终存在。(赞同:+16)

所以这是开源的功劳?

不管怎么说,开源的 Linux 还是很深得专业开发者的心

@amita:"由于 Linux 已开源,全世界的开发都可以查看源码,这意味着大多数的缺陷已经被挖出来了。"
好像去挖的人不多,毕竟都喜欢造轮子。

@haitaosoft:免费+服务端高效。。。。桌面就不用提了(赞同:+4)

同样中招的还有 GitLab 。近日研究者发现在 GitLab 多个版本中存在用户多项敏感信息泄漏漏洞,攻击者可以通过这些漏洞来获取相应的用户权限,危害严重。

@iforgetmyname:故意留个漏洞给未来的版本刷版本号吗?是个好方法!(赞同:+1)

不许你这样说我们的版本帝!

还没完呢~安全研究人员发现著名J2EE框架——Struts2存在远程代码执行的漏洞,Struts2官方已经确认该漏洞(S2-045,S2-046),并定级为高危漏洞。

@loyal:早升级了~没什么~就那么几个jar而已

还是 LastPass 靠谱,Google 安全研究员 Tavis Ormandy 发现其黑客窃取用户密码或在其计算机上执行恶意代码的严重漏洞, 它影响了服务用户为 Google Chrome,Mozilla Firefox 和 Microsoft Edge 安装的浏览器扩展。但 LastPass 密码管理的开发人员紧急推出修复程序。

看来我的全网通密码还是安全的,嘻嘻嘻~


重大开源资讯


美团 Android 热更新方案 Robust 开源,包含自动化补丁工具:Robust 是新一代热更新系统,对 Android 版本无差别兼容,无需发版就可以做到随时修改线上 bug,快速对重大线上问题作出反应。Robust 热更新系统借鉴 Instant Run 原理,实现了一个兼容性更强而且实时生效的热更新方案。

@魔力猫:这是借着苹果杀热更新刷存在感么。我觉得安卓这样迟早要出事。指不定哪天就把木马热刷进去了。(赞同:+7)

(本文为一周热门资讯整合,如对详细内容感兴趣,欢迎点击查看原文进入资讯详情查看!)



推荐阅读

4月15-16日武汉、长沙源创会火热报名中

年度大片:Stack Overflow 2017 开发者调查报告!

还在为测试发愁?10 个开源的压力/负载测试工具

花十分钟时间给 JFinal 写了个 talent-aio 插件

是时候让你们知道这些最好的开发者网站了!

点击“阅读原文”查看更多精彩内容