硬核观察 #1215 1/4 的 Java 应用程序仍受 Log4Shell 影响
创始人
2024-03-02 18:09:55
0

#1 1/4 的 Java 应用程序仍受 Log4Shell 影响

在基于 Java 的开源日志实用程序 Log4j 中的 Log4Shell 漏洞被披露两年后,大约 1/4 的应用程序仍依赖于过时的存在漏洞的库。安全商店 Veracode 的研究显示,绝大多数存在漏洞的应用程序在开发人员实施了 Log4j 库后可能从未更新过该库,32% 的应用程序运行的是 2015 年之前的 EOL 版本。之前的调查还显示,79% 的开发人员在首次将第三方库引入项目后从未更新过这些库。仅有约 3.8% 的用户在运行不会受到 Log4Shell 攻击的 2.17 版,但此版本也存在容易受到远程代码执行攻击的漏洞。

(插图:DA/235f50dd-5052-4072-a5cd-21f0edbdccbb)

消息来源:The Register

老王点评:都是程序能跑就不动,除非不动程序员就得跑路。

#2 OpenAI 的非营利部分去年收入仅 4.5 万美元

OpenAI Inc. 于 2015 年作为非营利组织成立,2019 年推出了所谓的上限营利实体 OpenAI Global LLC。尽管私人投资者对 OpenAI 的估值高达 860 亿美元,但据 OpenAI 向美国国税局提交的 990 报告,OpenAI 在 2022 年的收入仅为 44485 美元,几乎全部来自投资收入。OpenAI 上一次提交该报告是在 2017 年,当时的收入为 3320 万美元。OpenAI 没有披露其营利部门的收入,不过据 The Information 在 8 月份的报道,OpenAI 去年的收入为 2800 万美元,到 2023 年可能将接近 10 亿美元。

(插图:DA/57a3a326-5f52-4188-986f-721a423c6e78)

消息来源:CNBC

老王点评:异想天开的治理结构终究不能共富贵。

#3 被博通收购的 VMware 将变成订阅制

VMware 宣布转向订阅模式,停止销售 VMware 的内部部署永久许可证,也一并终止了支持和订阅服务的续订销售。之前,VMware 的客户可以购买内部部署永久许可证,而支持和订阅续订服务可以单独提供支持和软件更新。VMware 称,客户可以继续使用具有有效合同的永久许可证产品。永久许可证永不过期,但停止销售支持和订阅续订服务,这意味着不愿转向其他许可模式的客户将得不到支持或更新。

(插图:DA/fac939a2-2e00-4c37-9e5a-70165794c6d0)

消息来源:The Stack

老王点评:改成订阅制就能让 VMware 变好吗?

相关内容

马斯克向OpenAI微软索...
来源:@央视财经微博 【#马斯克向OpenAI微软索赔# #马斯克...
2026-01-20 18:22:09
给AI植入广告,投毒还是采...
出品 | 搜狐科技 作者 | 梁昌均 编辑 | 杨锦 当你用AI搜...
2026-01-20 16:19:39
OpenAI高管称:人类打...
据《商业内幕》报道,OpenAI Codex产品开发团队的核心成员...
2026-01-20 11:47:13
“擦边”哪有AI编程香?马...
文 | 字母AI 最近马斯克很头疼:Grok在X上脱人衣服这件事...
2026-01-19 13:18:17
AI大事!马斯克:索赔93...
据媒体报道,根据周五提交至美国联邦法院的一份文件,马斯克正向Ope...
2026-01-18 11:47:09
AI巨头正式对簿公堂:马斯...
马斯克已正式向法院提起诉讼,要求OpenAI及其合作伙伴微软赔偿7...
2026-01-17 16:46:54

热门资讯

如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Textual:为 Pytho... 快速入门使用 TextualPython 在 Linux 上有像 TkInter 这样的优秀 GUI...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
使用时间序列数据,用开源工具助... InfluxData 是一个开源的时间序列数据库平台。下面介绍了它是如何被用于边缘应用案例的。收集到...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
2024 年 Linux 和开... 让我们尝试预测未来吧!新的一年快乐,朋友们 ✨2024 年的钟声已经敲过,我们有必要去预见一下将塑造...
硬核观察 #1239 Deep... #1 DeepMind 制定 “机器人宪法”DeepMind 机器人团队透露了三项新进展,称它们将帮...