硬核观察 #1215 1/4 的 Java 应用程序仍受 Log4Shell 影响
创始人
2024-03-02 18:09:55
0

#1 1/4 的 Java 应用程序仍受 Log4Shell 影响

在基于 Java 的开源日志实用程序 Log4j 中的 Log4Shell 漏洞被披露两年后,大约 1/4 的应用程序仍依赖于过时的存在漏洞的库。安全商店 Veracode 的研究显示,绝大多数存在漏洞的应用程序在开发人员实施了 Log4j 库后可能从未更新过该库,32% 的应用程序运行的是 2015 年之前的 EOL 版本。之前的调查还显示,79% 的开发人员在首次将第三方库引入项目后从未更新过这些库。仅有约 3.8% 的用户在运行不会受到 Log4Shell 攻击的 2.17 版,但此版本也存在容易受到远程代码执行攻击的漏洞。

(插图:DA/235f50dd-5052-4072-a5cd-21f0edbdccbb)

消息来源:The Register

老王点评:都是程序能跑就不动,除非不动程序员就得跑路。

#2 OpenAI 的非营利部分去年收入仅 4.5 万美元

OpenAI Inc. 于 2015 年作为非营利组织成立,2019 年推出了所谓的上限营利实体 OpenAI Global LLC。尽管私人投资者对 OpenAI 的估值高达 860 亿美元,但据 OpenAI 向美国国税局提交的 990 报告,OpenAI 在 2022 年的收入仅为 44485 美元,几乎全部来自投资收入。OpenAI 上一次提交该报告是在 2017 年,当时的收入为 3320 万美元。OpenAI 没有披露其营利部门的收入,不过据 The Information 在 8 月份的报道,OpenAI 去年的收入为 2800 万美元,到 2023 年可能将接近 10 亿美元。

(插图:DA/57a3a326-5f52-4188-986f-721a423c6e78)

消息来源:CNBC

老王点评:异想天开的治理结构终究不能共富贵。

#3 被博通收购的 VMware 将变成订阅制

VMware 宣布转向订阅模式,停止销售 VMware 的内部部署永久许可证,也一并终止了支持和订阅服务的续订销售。之前,VMware 的客户可以购买内部部署永久许可证,而支持和订阅续订服务可以单独提供支持和软件更新。VMware 称,客户可以继续使用具有有效合同的永久许可证产品。永久许可证永不过期,但停止销售支持和订阅续订服务,这意味着不愿转向其他许可模式的客户将得不到支持或更新。

(插图:DA/fac939a2-2e00-4c37-9e5a-70165794c6d0)

消息来源:The Stack

老王点评:改成订阅制就能让 VMware 变好吗?

相关内容

AI学什么(第15期):开...
大家好,我是蓝衣剑客,欢迎来到「AI学什么」——一个专注于AI科普...
2025-08-20 21:43:32
“软件已死,AI当立”?
AI浪潮正以前所未有的势头重塑科技行业,引发了对传统软件商业前景的...
2025-08-19 14:43:22
OpenAI拟数万亿美元投...
OpenAI首席执行官Sam Altman近日表示,他希望在未来投...
2025-08-19 09:43:11
"便宜"...
一项全新的综合研究显示,开源人工智能模型在执行相同任务时比闭源竞争...
2025-08-19 09:14:08
基石智算上线 Baichu...
青云科技旗下AI算力云——基石智算Coreshub 上线了开源医疗...
2025-08-18 19:43:48
大利好!OpenAI希望在...
本周末影响市场的重要消息有:一是OpenAI希望在AI基础设施领域...
2025-08-17 21:47:40

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
如何检查你的 Linux 系统... 不知道在使用哪个初始化系统?以下是方法。每个主流 Linux 发行版(包括 Ubuntu、Fedor...