标签

后端

V8 类型混淆零日漏洞 CVE-2025-10585:在野攻击已触发,亿级设备受影响

来源:oschina.net 31
Google 本周紧急推送 Chromium 安全更新,原因只有一个——攻击者已经在用它了。CVE-2025-10585,一个存在于 V8 JavaScript 引擎中的类型混淆缺陷,正被恶意网页利用,直接在受害者浏览器中执行任意代码。全球数以亿计的 Chrome 及基于 Chromium 的设备暴露在攻击面之下。 这不是一个"理论上可能"的漏洞,而是...

Agones 1.58.0:Python SDK 登场,组件部署支持全局环境变量注入

来源:oschina.net 15
Agones 作为 Kubernetes 上最主流的开源游戏服务器编排系统,一直以 Go 生态为核心构建控制器与 SDK。1.58.0 版本的发布打破了这一语言边界——官方正式推出了 Python SDK,让基于 Python 的游戏服务端接入 Agones 变得轻而易举。同时,新版本在运维侧做了一项关键改进:所有 Agones 组件部署现已全面支持环...

Agent 前端的流式困境与 VAPD AgentKit 的解法

来源:my.oschina.net 28
做 Agent 产品的人大概都踩过同一个坑:后端换了协议,前端就要重写渲染逻辑。OpenAI 用 SSE,Anthropic 用自己的 event stream,自研模型可能直接推 WebSocket frame——每种后端的事件格式、分帧规则、工具调用信令都不一样。前端如果逐个适配,代码很快就会变成一坨协议耦合的意大利面条。 VAPD AgentKi...

一个误封账号,八小时宕机——Railway 事故背后的云依赖陷阱

来源:oschina.net 26
2026 年 5 月 19 日晚,云原生部署平台 Railway 的生产环境突然全面失联。不是代码 bug,不是配置失误,而是 Google Cloud 把他们的生产账号直接标记为"已暂停"。从 22:20 UTC 到次日 06:14 UTC,整整 8 小时,Railway 自身服务瘫痪,所有托管在其平台上的用户工作负载跟着一起沉没。 这不是第一次云厂...

asm.js 正式退场:Firefox 148 默认禁用,WebAssembly 完成十年交接

来源:oschina.net 22
Mozilla 近日做出一个标志性决定:Firefox 148 将默认禁用 SpiderMonkey 引擎中的 asm.js 优化,后续版本计划彻底移除相关代码。asm.js——这项曾让 JavaScript 跑出接近原生速度的"黑客级"技术实验,终于走到了终点。它的退出不是失败,而是 WebAssembly 已经站稳脚跟的信号:交接完成,老兵可以离场...

用 MySQL HeatWave 高可用与读副本构建抗脆弱 API

来源:blogs.oracle.com 34
云上应用对可用性的要求已经从"尽量不宕机"演变为"宕机是常态,代码要扛住"。数据库主节点切换、副本复制延迟、网络瞬断——这些在分布式环境中不是意外,而是日常。MySQL HeatWave 提供了内置的高可用(HA)和读副本(Read Replica)机制,但光靠数据库本身不够,API 层必须主动配合,才能把"基础设施抖动"对用户的影响降到最低。 Hea...

JeeSite 5.17.1:Vue 组件事件补齐、表格列拖拽、BPM 流程预选下一步处理人

来源:oschina.net 28
JeeSite 5.17.1 是一次偏"体验打磨"的迭代——Vue 分离端补上了几个开发者反复提的事件和参数缺口,BPM 发起流程时终于能看到下一步谁来接,AI 模块加了深度思考折叠。改动不大但每个都踩在实际痛点上,值得升级。 之前用 做弹窗选择,选完之后只能靠 回调拿到 value,想同步拿 label 得自己再查一遍字典。5.17.1 补了两个 V...

与 JetBrains 的 Hadi Hariri 聊开发者工具、Kotlin 与工程哲学

来源:spring.io 30
Spring 生态的 "Bootiful Podcast" 系列最近请到了 JetBrains 的传奇人物 Hadi Hariri。如果你在开发者社区里待过几年,大概率听过他的演讲——从 Kotlin 推广到 IntelliJ IDEA 插件生态,从团队协作到工具哲学,Hadi 的观点始终围绕一个核心:工具应该替人干活,而不是让人替工具干活。 这次访谈...

pkg.go.dev 终于开放编程接口:Go 包数据可以直接查了

来源:go.dev 21
Go 开发者对 pkg.go.dev 再熟悉不过——查文档、看版本、确认依赖可用性,几乎每天都在用。但一直以来,它只有网页界面,想批量获取包信息只能靠爬页面或者拼凑第三方数据。现在 Go 团队正式推出了 pkg.go.dev 的编程式 API,开发者可以直接请求包和模块的结构化数据,终于不用再自己写 HTML 解析了。 新 API 返回的是 JSON ...