Gitee 关闭部分开源仓库;大厂一半以上程序员愿意降薪跳槽;Deno 1.22 发布 | 思否周刊

简介: Gitee 关闭部分开源仓库;大厂一半以上程序员愿意降薪跳槽;Deno 1.22 发布 | 思否周刊

40s 新闻速递

  • 链家程序员删除公司 9TB 数据被判 7 年
  • 开发者 20 天内开发 APP 后被解雇,怒用公司公号发文祝“早日倒闭”
  • RISC-V 国际基金会 CEO:Arm 需要警惕 RISC-V
  • 研究称 iPhone 关机后仍在运行,或成恶意软件温床
  • 大厂一半以上程序员愿意降薪跳槽,程序员平均招聘年薪超 24 万元
  • 微软:警惕针对 MSSQL 服务器的暴力攻击
  • Gitee 关闭部分开源仓库:先审核再上线
  • 谷歌推出“Now in Android”App
  • 苹果全新旗舰新品 AR 头盔基本完工:双 4K 屏、新 iOS 加持
  • Spring Boot 2.7.0 发布
  • Deno 1.22 发布
  • Visual Studio Code 1.67.2 发布
  • Opera 87 稳定版发布
  • FreeBSD 13.1 发布

行业资讯

链家程序员删除公司 9TB 数据被判 7 年

近日,据中国裁判文书网消息,原链家网(北京)科技有限公司数据库管理员因犯破坏计算机信息系统罪一审被判处有期徒刑七年,二审维持原判。2018 年 6 月 4 日 ,链家网(北京)科技有限公司数据库管理员利用其担任并掌握该公司财务系统「root」权限的便利,登录该公司财务系统,并将系统内共 9TB 的财务数据及相关应用程序删除,致使该公司财务系统彻底无法访问。

开发者 20 天内开发 APP 后被解雇,怒用公司公号发文祝“早日倒闭”

一科技公司公众号疑遭原技术团队负责人盗号发文,祝公司“早日倒闭”。文章称,公司曾要求技术团队 20 天内开发出一款 APP,天天通宵加班;后在修复 BUG 的过程中不断施压,还要求一周内完成 im 即时通讯功能。文章最后称,其团队被集体解雇。天眼查 APP 显示,涉事公司象寻数字科技(上海)有限公司成立于 2022 年 3 月 7 日,注册资本 100 万人民币。官网显示这是一个 NFT 数字藏品平台。

RISC-V 国际基金会 CEO:Arm 需要警惕 RISC-V

近期,国外杂志 The Register 对 RISC-V 首席执行官 Calista Redmond 进行了采访,在访谈中,Calista Redmond 谈及英特尔不太担心自己的 x86 业务,因此成为 ISA 联盟的白金会员,以及 2022 年的 RISC-V 会是什么样子 —— 开始进入笔记本电脑领域、AI 领域、谷歌超大规模芯片以及边缘领域,并计划在 5 年内完成 Arm 花了 20 年才取得的进展。Redmond 给出了一个大胆的观点:“RISC-V 可能不会对英特尔构成威胁,但 Arm 需要警惕 RISC-V 的存在。”

研究称 iPhone 关机后仍在运行,或成恶意软件温床

据报道,苹果 iPhone 中的芯片在设备关机时,会继续以低功耗模式(LPM)运行,用户可使用 “查找” 功能定位丢失或被盗的设备,或在电池电量耗尽后能继续使用苹果钱包和汽车钥匙。日前有研究人员基于这一机制设计出一种恶意软件,在用户关闭 iPhone 时也能运行。虽然相应研究仍是理论性的,但暴露出苹果设备存在的安全问题。

大厂一半以上程序员愿意降薪跳槽,程序员平均招聘年薪超 24 万元

据某招聘平台推出 《2022 互联网大厂程序员出路大数据探析》 ,从各大行业程序员新发职位的招聘平均年薪来看,程序员招聘薪资普遍较高,均高于 24 万。在这些行业中,电子通信、金融、互联网、服务外包行业的程序员职位招聘平均年薪均超 30 万,排名前四,分别为 32.61 万、32.08 万、31.84 万、31.60 万元。通过大数据追踪程序员的投递行为发现,有降薪跳槽意愿的程序员占程序员总体求职人数的 39.26%。在大厂程序员有跳槽意愿的求职者中,愿降薪跳槽的人占到整体大厂程序员求职者的 55.34%。

微软:警惕针对 MSSQL 服务器的暴力攻击

据 Bleeping Computer 网站消息,微软正对使用 Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL 发动暴力攻击。

Gitee 关闭部分开源仓库:先审核再上线

5 月 18 日,不少开发者发现,Gitee 突然推出了一条新政策:开源库必须得先审核再上线。在 Gitee 上,很多 star 少的开源项目被关闭了公开访问,但还可以搜到,搜进去显示的是仅限成员访问的页面。

当日晚间,Gitee 官方回应称,“Gitee 即日起执行开源仓库审核后上线的措施,所有新上线的开源仓库需要进行人工审核后可正式公开。已经是开源状态的仓库,会暂时转为私有仓库,经审核后会进行公开,同时会加大对于审核的技术投入和人力投入,加快审核进度,努力确保每一名开发者的使用体验。此举也是迫于无奈,目前已经是 Gitee 团队能确保大家尽快正常使用的最优解,我们正在尽全力减少大家的不便,希望大家能够理解。”

谷歌推出“Now in Android”App

在今年的 I / O 开发者大会上,谷歌为开发者展示了一个新的 “Now in Android” 应用,该应用旨在帮助开发者了解安卓开发的所有领域,并展示最出色的一些实例和有主见的设计,以及其他示例应用无法处理的复杂现实世界问题的解决方案。目前 “Now in Android” 应用的第一个 alpha 版本已可在 GitHub 上下载,感兴趣的开发人员可以下载体验。

苹果全新旗舰新品 AR 头盔基本完工:双 4K 屏、新 iOS 加持

据外媒最新报道称,苹果上周在公司董事会上展示了 AR/VR 头盔,这意味着设备的开发已经接近完成,可能不久之后就会正式发布。目前,苹果正在为设备开发软件,有消息称软件可能被称为 RealityOS 或者 rOS(可以看作是定制版 iOS 系统)。其实在这之前就有供应链称,该设备已经完成了第二阶段的工程验证测试(EVT 2),以确保原型设备符合苹果的设计目标和规格,其预计将在 2022 年底前亮相。

最新技术动态

Spring Boot 2.7.0 发布

主要更新内容

  • 为 GraphQL 添加 "application/graphql+json" MIME 类型
  • Spring Security SAML 可针对某一个配置注销策略

Bug 修复

  • SpringApplication 配置的默认属性比使用 @PropertySource 3 配置的属性具有更高的优先级
  • WebClient 记录指标时失败导致请求失败 #31089
  • Artemis 依赖管理不完整 #31079
  • Statsd 组件缺少 buffered 和 step 属性的配置
  • WebFlux 端点的请求调试日志记录格式化为字符串方便阅读
  • @ConditionalOnProperty 元注解 @AliasFor 不起作用

Deno 1.22 发布

主要更新内容

  • 更新默认的类型检查模式
  • 移除不稳定的 Deno.emit(), Deno.formatDiagnostics() 和 Deno.applySourceMap()API
  • Deno 命名空间在 worker 中默认可用
  • 新增 --no-config flag
  • Navigator.userAgent
  • 升级 Deno.resolveDns()API
  • 引入新的 Response.json()静态方法

Visual Studio Code 1.67.2 发布

主要修复内容

  • 部分终端启动配置参数被双重转义 #149283
  • build [macos]: 上传用于 Bing 设置搜索的配置时超时 #149089
  • 1.67 版本中,禁用的工具栏图标不会变暗 #149075
  • 启动快捷方式的选择指示器不会自动清理 #148893
  • 1.67 版本中,调试器的 STDIN/STDOUT 重定向不起作用 #148887
  • 2022 年 4 月 - Recovery 2 #148935

Opera 87 稳定版发布

Opera 87 正式发布,该版本基于 Chromium 101(101.0.4951.64)。该版本改进了 Easy Files,引入了选择多个文件的功能,使其变得更加容易使用。Easy Files 现在在一个文件上悬停时显示一个复选框,点击复选框使 Easy Files 可以进入多选模式,让你选择多个文件并一次性上传。

FreeBSD 13.1 发布

主要更新内容

  • 增加对 HiFive Unmatched RISC-V 板的支持
  • 对于 64 位架构,基础系统默认启用了与位置无关的可执行文件 (PIE) 支持
  • 新的 zfskeys rc (8) 服务脚本,允许在启动期间自动解密使用 ZFS 本机加密的 ZFS 数据集
  • NVMe 仿真已升级到 NVMe 规范的 1.4 版
  • 在 powerpc、powerpc64 和 powerpc64le 上添加了 OpenSSL 的汇编优化代码
  • CPU 特性的检测加速了 ARMv7 和 ARM64 的加密操作已得到修复,大大加快了 aes-256-gcm 和 sha256 的速度
  • 在 risc-v 64 和 riscv-64-sf 上启用构建 ASAN 和 UBSAN 库
  • 修复 powerpc64 上串行控制台上的输出损坏
相关文章
|
SQL 运维 JavaScript
Yearning目前最流行的开源数据库审核平台
Yearning帮你减小日常变更数据库的风险,规范有序记录进行数据库变更操作
2504 0
Yearning目前最流行的开源数据库审核平台
|
7月前
|
人工智能 数据可视化 网络安全
新手小白零基础阿里云轻量服务器部署OpenClaw(Clawdbot)喂饭级教程
在AI自动化工具全民普及的2026年,OpenClaw(原Clawdbot、Moltbot)凭借“自然语言指令+任务主动执行”的核心优势,成为小白、职场人、轻量团队搭建专属AI助手的首选工具。它打破了传统AI“只能聊天、无法落地”的局限,无需专业编程知识,仅需输入日常口语化指令,就能完成文件管理、日程提醒、代码生成、网页抓取、跨工具协同等各类重复性工作,被网友亲切称为“私人AI数字员工”。
1184 8
|
2月前
|
数据采集 人工智能 供应链
基于四标融合的知识图谱与RAG融合落地的标准化工程实践
本文提出“四标融合”GraphRAG技术体系,将GB/T 45341、45988、23011与ISO 42001四项标准嵌入RAG全链路,系统破解知识治理不规范、信源权威难验证、图谱脱离业务三大工程瓶颈,提供可复用的原子化处理、信源分级重排序、业务化图谱构建及合规生成路径。(239字)
|
3月前
|
人工智能 自然语言处理 安全
千问大模型是什么?阿里云千问大模型入门到精通:核心功能、价格配置与实操全解
阿里云千问(通义千问,Qwen)是阿里云自研的全栈式大模型家族,依托百炼平台提供服务,覆盖从个人日常对话到企业级复杂应用的全场景需求。2026年,千问已迭代至Qwen3.7系列,形成旗舰、均衡、轻量、多模态等完整矩阵,具备强中文理解、超长上下文、智能体执行、多模态融合等核心能力,搭配免费试用、按量付费、Token Plan订阅等灵活计费模式,是个人与企业落地AI能力的主流选择。本文从千问大模型的基础定义、核心功能、模型矩阵、价格配置、使用方法与场景选型六大维度,提供全面解析,帮助用户快速理解与高效使用。
1444 0
|
4月前
|
监控 安全 网络协议
网络环境规划
本文系统梳理网络架构核心技术体系,涵盖通用五层平台框架、OSI七层与TCP/IP四层模型、IPv4/IPv6地址体系、路由协议分类、传输介质与交换路由技术、主流拓扑结构,以及广域网、局域网、无线网(5G/WiFi)的规划要点,并延伸至网管五大功能、网络安全设计及机房与综合布线等配套内容
347 0
|
4月前
|
人工智能 自然语言处理 运维
5. 桌面自动化工具OpenClaw Windows快速部署方案
OpenClaw v2.7.1 是专为 Windows 设计的轻量级本地AI智能体,支持零代码一键部署。具备自然语言交互、本地数据闭环、桌面自动化(文件管理、数据提取、浏览器操控等)能力,全程离线运行,隐私安全,兼容性强,3-5分钟即可完成安装并投入使用。(239字)
|
6月前
|
人工智能 弹性计算 运维
阿里云 OOS ChatOps AI 助手来了
阿里云OOS ChatOps AI助手,让运维像聊天一样简单!在钉钉/企业微信中用自然语言(如“重启ECS”“查RDS CPU”)即可完成资源管理、监控、备份等操作,秒级响应,免登录、免命令。基于通义千问大模型,深度集成阿里云全产品,支持RAM权限、操作审计与审批流程,安全高效。免费开通,即刻提效!
阿里云 OOS ChatOps AI 助手来了
|
8月前
|
人工智能 自然语言处理 供应链
全面解析 RPA 机器人:核心逻辑、行业场景、实战案例与发展趋势
RPA机器人是企业数字化转型的“隐形助手”,通过模拟人工操作,自动完成重复性工作。它无需改造系统,高效连接各类软件,广泛应用于金融、制造、医疗、政务等领域,大幅提升效率、降低成本、减少差错。随着AI融合,RPA正从“工具”进化为“智能员工”,实现自然语言交互、自主决策。未来,人人可用的“全民自动化”时代即将到来。
1424 2
|
6月前
|
Web App开发 人工智能
火语言 RPA:模拟真人操作 —— 微博超话签到、发布互动贴与浏览全流程案例
本案例基于火语言RPA,自动化完成微博超话签到、发帖互动及10次滚动浏览,精准模拟真人行为。支持指定Chrome路径与用户配置,智能判断签到弹窗、条件执行操作,并自动关闭浏览器释放资源,有效提升账号活跃度。
442 2
|
6月前
|
人工智能 运维 安全
给 AI 应用补一个 Security Vault:从透明代理到原子化控制、审计与 token 预算
ClawVault 是面向生产级AI应用的安全运行时层,通过透明代理网关统一收口模型调用与工具访问,集成敏感数据检测、提示注入防御、危险命令拦截、自动清洗及Token预算管控能力,提供可视化审计与策略编排,助力构建可信AI基础设施。
323 2