标签

安全

TypeORM 1.0 正式发布:近十年等待后的现代化重塑

来源: infoq.com 63
从 2016 年诞生到 2025 年终于推出 1.0,TypeORM 走了一条漫长的路。这个被无数 NestJS 项目默认绑定的 ORM,长期停留在 0.x 版本,维护节奏一度让人担忧。1.0 的到来不只是版本号的跃迁——它意味着平台要求的现代化、废弃 API 的清理、安全与迁移流程的加固,以及社区维护信心的重建。 TypeORM 早期采用"0.x 永...

CISA 紧急警告:Android 整数溢出漏洞 CVE-2025-48595 正被主动利用

来源: oschina.net 61
美国网络安全和基础设施安全局(CISA)近日将其 Known Exploited Vulnerabilities 目录新增了一条记录——CVE-2025-48595。这不是一个"可能被利用"的纸上漏洞,而是已被实际攻击者使用的高危缺陷。该漏洞存在于 Android 框架层,本质是整数溢出,攻击者可借此提升本地权限。CISA 的 KEV 目录只收录"正在...

Tails 7.8.1 紧急发布:内核提权漏洞与 Tor 安全缺陷同时修复

来源: oschina.net 61
Tails 作为面向隐私保护和匿名通信的操作系统,安全性是它的立身之本。一旦内核出现提权漏洞、Tor 客户端存在安全缺陷,整个系统的信任基础就会动摇。Tails 7.8.1 正是在这种情况下紧急推出的修复版本——Linux 内核 CVE-2026-43503 可让普通应用获得管理权限,Tor 客户端也暴露了多个安全漏洞,两者叠加的风险不容忽视。 这次修...

Kiwi TCMS 16.0:开源测试管理系统的大版本升级,有哪些值得关注的变动

来源: oschina.net 132
测试管理这件事,很多团队的做法是:自动化脚本跑完看一眼日志,手动测试靠 Excel 或 Wiki 记录,Bug 跟踪扔给 Jira。工具之间割裂,测试计划、执行记录和缺陷数据散落在不同系统里,回溯时全靠人肉拼凑。Kiwi TCMS 试图把这些环节收拢到一个系统中——手动测试用例管理、自动化测试结果汇总、Bug 跟踪器联动、权限控制和可视化报告,全部在一...

用 Claude 自主发现与修复代码漏洞:Anthropic 开源参考框架拆解

来源: oschina.net 73
安全团队做漏洞扫描,流程往往是:跑工具 → 人工审阅海量报告 → 确认真伪 → 写补丁 → 测试。中间两步最耗时,也最容易出错。Anthropic 最近在 GitHub 上开源了 Defending Code Reference Harness(简称 DCRH),把 Claude 嵌进这条流水线,让 Agent 自主完成从漏洞定位到补丁生成的闭环。这不...

代理架构:把分布式系统的"杂活"从业务代码里剥离出去

来源: my.oschina.net 61
写分布式服务的人都有过这种体验:一个接口逻辑只有二十行,但前后各塞了十行——鉴权、限流、日志、重试、熔断。业务代码被横切关注点淹没,改一个路由规则要重新部署三个服务。代理架构要解决的就是这个问题:让组件只管业务,通信协调和系统质量相关的活交给代理。 代理架构的核心思路很简单——组件之间不直接调用,而是通过代理间接交互。代理坐在这条链路上,既转发请求,也...

云原生时代,身份就是新的防火墙

来源: cncf.io 71
当工作负载的平均寿命从"几个月"缩短到"几分钟",当服务间调用数量从几十涨到几千,基于网络边界的安全模型就彻底失效了。你没法给一个存活 30 秒的 Job 逐一配置防火墙规则,也没法靠 IP 白名单管理几百个互相调动的微服务。云原生架构下,身份(Identity)取代网络边界,成为最核心的安全防线——这是近年来各大安全白皮书反复论证的结论,也是每个正在...

容器里那几百个 CVE,其实不是你的代码惹的祸

来源: docker.com 72
安全团队第一次对容器环境做漏洞扫描时,通常会看到一个让人头皮发麻的数字——几百个已知 CVE。逐个排查后会发现一个反直觉的事实:绝大多数漏洞根本不在你的应用代码里,而是来自基础镜像自带的那些你从未调用过的包:shell、编译器、调试工具、多余的库。换句话说,你辛辛苦苦写的业务代码只占攻击面的极小一部分,真正的风险藏在供应链上游。 这就引出了 Harde...

Ü 语言:在 C++ 和 Rust 之间,LLVM 上另开一条路

来源: oschina.net 69
系统编程语言的格局看似稳定——C++ 统治底层,Rust 重新定义安全边界。但两者之间的缝隙一直存在:C++ 的模板元编程和手动内存管理让老手也频频翻车,Rust 的所有权模型和编译期开销换来安全,代价是陡峭的学习曲线和让人抓狂的编译速度。U-00DC-Sprache(简称 Ü)是一个近期出现在 GitHub 上的新语言项目,它基于 LLVM,走静态类...

文件描述符耗尽:那个把 PostgreSQL 拉垮的内核限制

来源: postgr.es 82
大多数被归咎于"数据库挂了"的 PostgreSQL 宕机,真正的故障点在更底层——内核的文件描述符(file descriptor)用完了,PostgreSQL 只是第一个倒下的进程。这篇文章拆解整个故障链路:从连接数膨胀到 FD 耗尽,从日志特征到诊断命令,再到根治方案和临时止血手段。 Linux 内核把几乎所有 I/O 对象都抽象为文件描述符:T...