Json   发布时间:2022-04-22  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了【软件周刊第 20 期】Fastjson 爆出远程代码执行高危漏洞,更新版本已修复;时隔半年,LLVM 4.0.0 正式发布大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

Fastjson 爆出远程代码执行高危漏洞,更新版本已修复

fastjson 在 1.2.24 以及之前版本近日曝出代码执行漏洞,当用户提交一个精心构造的恶意的序列化数据到服务器端时,fastjson 在反序列化时存在漏洞,可导致远程任意代码执行漏洞。漏洞评级为 “高危”。

风险:高风险
方式:黑客通过利用漏洞可以实现远程代码执行
影响:1.2.24 及之前版本
安全版本:>=1.2.28

更新@L_618_6@和相关问题可点击标题进行查看。

不过,这哥们儿的关注点引起了我的注意 ——

Android Studio 2.4 Preview 1 发布

新版本主要有以下的更改:1678121

嗯,希望大家都可以少点口水战,像这位 oscer 一样~

LLVM 4.0.0 正式发布,编译器架构

此版本是过去六个月里社区工作的结果,包括以下更新:在 ThinLTO 中使用配置文件数据,更积极的死代码消除,实验性的协同支持,实验性 AVR 目标,LLD 中更好的 GNU ld 兼容性和显著的性能改进,以及改进的优化,许多错误修复等。

LLVM 编译器项目已使用新的版本控制方案,其中第一个编号将随每个主要版本而增加。因此本次发布的版本以后的稳定更新将为4.0.x,下一个主要版本(从现在起六个月后)将为 5.0.0 版本。要了解更多信息,点此查看

米筐开源量化交易框架 RQAlpha 2.0 发布

新版改进如下:

  • 速度:与上一代版本对比,RQAlpha 2.0 平均回测速度提升 5 倍,部分数据调用速度提升 20 倍。
  • 数据:期货、股票日数据同步更新,本地 update bundle 即可。
  • 功能:保留股票策略,新支持了期货策略,期货与股票的混合策略,用户在构建策略组合的时候拥有更多的选择,同时也能实现期货与现货的对冲。
  • 报告:回测可选择生成图形化报告,同时可选择以 CSV 格式保存回测的详细交易信息,持仓信息等。
  • 兼容:同时支持 Python 2 与 Python 3.
  • 测试覆盖率:稳步提升测试覆盖率,即将提升至 80% 以上。
  • 文档:长期维护版本对应的可读性强、简洁优雅的文档。
  • 策略:example 目录下涵盖常见技术指标、配对交易、海龟模型等策略助您快速上手量化策略。
  • 扩展性支持添加 Mod的方式定制需求,甚至替换核心组件,以满足各种不同的量化交易方案。

RQAlpha 架构图

这个项目我只能说不明觉厉……

Kotlin 1.1.1 发布,基于 JVM 的编程语言

本次更新的主要重点是解决不正确代码生成的回归,详细信息可在更新日志中查看.

值得关注的更新如下:

  • 认情况下,启用 Gradle 增量编译。但如果需要,仍然可以按照文档中的说明关闭它。
  • Kotlin 插件现在可在Gradle plugin portal中使用。查看文档以了解使用说明
  • 使用带接收器的函数类型作为 JavaScript 外部声明的参数类型不再被允许。以前,传递给这些参数的 lambdas 表达式不会使用正确的参数进行调用,因此这个问题没有简单的解决办法,所以现在决定禁用该功能

除了上述的功能,官方团队还更新了 Kotlin 的EclipseNetBeans插件,以引入 Kotlin 1.1.1,所以无论你选择了哪个 IDE,都可以享受新版 Kotlin 带来的好处。

每每出现 Kotlin,都会看到大家拿它Scala 对比

不知道你们又是怎样的看法呢,来评论区和我们分享吧~

其他热门软件更新

本周开源项目推荐

@L_502_32@

PHP-ML 是 PHP 的机器学习库。同时包含算法,交叉验证,神经网络,预处理,特征提取等。

PHP-ML 要求 PHP >= 7.0。

示例

简单的分类例:

use@L_271_78@ml\Classification\KNearestNeighbors;

$samples=[[1,3],[1,4],[2,[3,1],[4,2]];
$labels=['a','a','b','b'];

$classifier=newKNearestNeighbors();
$classifier->Train($samples,$labels);

$classifier->preDict([3,2]);
//return'b'

原文链接http://code.js-code.com/article/p-mnwfvfbc-bov.html
责任编辑:开源中国局长
转载必须在正文中标注并保留原文链接和作者等信息

大佬总结

以上是大佬教程为你收集整理的【软件周刊第 20 期】Fastjson 爆出远程代码执行高危漏洞,更新版本已修复;时隔半年,LLVM 4.0.0 正式发布全部内容,希望文章能够帮你解决【软件周刊第 20 期】Fastjson 爆出远程代码执行高危漏洞,更新版本已修复;时隔半年,LLVM 4.0.0 正式发布所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。