40s 新闻速递
- 链家程序员删除公司 9TB 数据被判 7 年
- 开发者 20 天内开发 APP 后被解雇,怒用公司公号发文祝“早日倒闭”
- RISC-V 国际基金会 CEO:Arm 需要警惕 RISC-V
- 研究称 iPhone 关机后仍在运行,或成恶意软件温床
- 大厂一半以上程序员愿意降薪跳槽,程序员平均招聘年薪超 24 万元
- 微软:警惕针对 MSSQL 服务器的暴力攻击
- Gitee 关闭部分开源仓库:先审核再上线
- 谷歌推出“Now in Android”App
- 苹果全新旗舰新品 AR 头盔基本完工:双 4K 屏、新 iOS 加持
- Spring Boot 2.7.0 发布
- Deno 1.22 发布
- Visual Studio Code 1.67.2 发布
- Opera 87 稳定版发布
- FreeBSD 13.1 发布
行业资讯
链家程序员删除公司 9TB 数据被判 7 年
近日,据中国裁判文书网消息,原链家网(北京)科技有限公司数据库管理员因犯破坏计算机信息系统罪一审被判处有期徒刑七年,二审维持原判。2018 年 6 月 4 日 ,链家网(北京)科技有限公司数据库管理员利用其担任并掌握该公司财务系统「root」权限的便利,登录该公司财务系统,并将系统内共 9TB 的财务数据及相关应用程序删除,致使该公司财务系统彻底无法访问。
开发者 20 天内开发 APP 后被解雇,怒用公司公号发文祝“早日倒闭”
一科技公司公众号疑遭原技术团队负责人盗号发文,祝公司“早日倒闭”。文章称,公司曾要求技术团队 20 天内开发出一款 APP,天天通宵加班;后在修复 BUG 的过程中不断施压,还要求一周内完成 im 即时通讯功能。文章最后称,其团队被集体解雇。天眼查 APP 显示,涉事公司象寻数字科技(上海)有限公司成立于 2022 年 3 月 7 日,注册资本 100 万人民币。官网显示这是一个 NFT 数字藏品平台。
RISC-V 国际基金会 CEO:Arm 需要警惕 RISC-V
近期,国外杂志 The Register 对 RISC-V 首席执行官 Calista Redmond 进行了采访,在访谈中,Calista Redmond 谈及英特尔不太担心自己的 x86 业务,因此成为 ISA 联盟的白金会员,以及 2022 年的 RISC-V 会是什么样子 —— 开始进入笔记本电脑领域、AI 领域、谷歌超大规模芯片以及边缘领域,并计划在 5 年内完成 Arm 花了 20 年才取得的进展。Redmond 给出了一个大胆的观点:“RISC-V 可能不会对英特尔构成威胁,但 Arm 需要警惕 RISC-V 的存在。”
研究称 iPhone 关机后仍在运行,或成恶意软件温床
据报道,苹果 iPhone 中的芯片在设备关机时,会继续以低功耗模式(LPM)运行,用户可使用 “查找” 功能定位丢失或被盗的设备,或在电池电量耗尽后能继续使用苹果钱包和汽车钥匙。日前有研究人员基于这一机制设计出一种恶意软件,在用户关闭 iPhone 时也能运行。虽然相应研究仍是理论性的,但暴露出苹果设备存在的安全问题。
大厂一半以上程序员愿意降薪跳槽,程序员平均招聘年薪超 24 万元
据某招聘平台推出 《2022 互联网大厂程序员出路大数据探析》 ,从各大行业程序员新发职位的招聘平均年薪来看,程序员招聘薪资普遍较高,均高于 24 万。在这些行业中,电子通信、金融、互联网、服务外包行业的程序员职位招聘平均年薪均超 30 万,排名前四,分别为 32.61 万、32.08 万、31.84 万、31.60 万元。通过大数据追踪程序员的投递行为发现,有降薪跳槽意愿的程序员占程序员总体求职人数的 39.26%。在大厂程序员有跳槽意愿的求职者中,愿降薪跳槽的人占到整体大厂程序员求职者的 55.34%。
微软:警惕针对 MSSQL 服务器的暴力攻击
据 Bleeping Computer 网站消息,微软正对使用 Microsoft SQL Server (MSSQL) 数据库服务器的用户发出安全警告,警惕攻击者利用弱密码对暴露在网络上的 MSSQL 发动暴力攻击。
Gitee 关闭部分开源仓库:先审核再上线
5 月 18 日,不少开发者发现,Gitee 突然推出了一条新政策:开源库必须得先审核再上线。在 Gitee 上,很多 star 少的开源项目被关闭了公开访问,但还可以搜到,搜进去显示的是仅限成员访问的页面。
当日晚间,Gitee 官方回应称,“Gitee 即日起执行开源仓库审核后上线的措施,所有新上线的开源仓库需要进行人工审核后可正式公开。已经是开源状态的仓库,会暂时转为私有仓库,经审核后会进行公开,同时会加大对于审核的技术投入和人力投入,加快审核进度,努力确保每一名开发者的使用体验。此举也是迫于无奈,目前已经是 Gitee 团队能确保大家尽快正常使用的最优解,我们正在尽全力减少大家的不便,希望大家能够理解。”
谷歌推出“Now in Android”App
在今年的 I / O 开发者大会上,谷歌为开发者展示了一个新的 “Now in Android” 应用,该应用旨在帮助开发者了解安卓开发的所有领域,并展示最出色的一些实例和有主见的设计,以及其他示例应用无法处理的复杂现实世界问题的解决方案。目前 “Now in Android” 应用的第一个 alpha 版本已可在 GitHub 上下载,感兴趣的开发人员可以下载体验。
苹果全新旗舰新品 AR 头盔基本完工:双 4K 屏、新 iOS 加持
据外媒最新报道称,苹果上周在公司董事会上展示了 AR/VR 头盔,这意味着设备的开发已经接近完成,可能不久之后就会正式发布。目前,苹果正在为设备开发软件,有消息称软件可能被称为 RealityOS 或者 rOS(可以看作是定制版 iOS 系统)。其实在这之前就有供应链称,该设备已经完成了第二阶段的工程验证测试(EVT 2),以确保原型设备符合苹果的设计目标和规格,其预计将在 2022 年底前亮相。
最新技术动态
Spring Boot 2.7.0 发布
主要更新内容
- 为 GraphQL 添加 "application/graphql+json" MIME 类型
- Spring Security SAML 可针对某一个配置注销策略
Bug 修复
- SpringApplication 配置的默认属性比使用 @PropertySource 3 配置的属性具有更高的优先级
- WebClient 记录指标时失败导致请求失败 #31089
- Artemis 依赖管理不完整 #31079
- Statsd 组件缺少 buffered 和 step 属性的配置
- WebFlux 端点的请求调试日志记录格式化为字符串方便阅读
- @ConditionalOnProperty 元注解 @AliasFor 不起作用
Deno 1.22 发布
主要更新内容
- 更新默认的类型检查模式
- 移除不稳定的 Deno.emit(), Deno.formatDiagnostics() 和 Deno.applySourceMap()API
- Deno 命名空间在 worker 中默认可用
- 新增 --no-config flag
- Navigator.userAgent
- 升级 Deno.resolveDns()API
- 引入新的 Response.json()静态方法
Visual Studio Code 1.67.2 发布
主要修复内容
- 部分终端启动配置参数被双重转义 #149283
- build [macos]: 上传用于 Bing 设置搜索的配置时超时 #149089
- 1.67 版本中,禁用的工具栏图标不会变暗 #149075
- 启动快捷方式的选择指示器不会自动清理 #148893
- 1.67 版本中,调试器的 STDIN/STDOUT 重定向不起作用 #148887
- 2022 年 4 月 - Recovery 2 #148935
Opera 87 稳定版发布
Opera 87 正式发布,该版本基于 Chromium 101(101.0.4951.64)。该版本改进了 Easy Files,引入了选择多个文件的功能,使其变得更加容易使用。Easy Files 现在在一个文件上悬停时显示一个复选框,点击复选框使 Easy Files 可以进入多选模式,让你选择多个文件并一次性上传。
FreeBSD 13.1 发布
主要更新内容
- 增加对 HiFive Unmatched RISC-V 板的支持
- 对于 64 位架构,基础系统默认启用了与位置无关的可执行文件 (PIE) 支持
- 新的 zfskeys rc (8) 服务脚本,允许在启动期间自动解密使用 ZFS 本机加密的 ZFS 数据集
- NVMe 仿真已升级到 NVMe 规范的 1.4 版
- 在 powerpc、powerpc64 和 powerpc64le 上添加了 OpenSSL 的汇编优化代码
- CPU 特性的检测加速了 ARMv7 和 ARM64 的加密操作已得到修复,大大加快了 aes-256-gcm 和 sha256 的速度
- 在 risc-v 64 和 riscv-64-sf 上启用构建 ASAN 和 UBSAN 库
- 修复 powerpc64 上串行控制台上的输出损坏