标签

Java

Logback 1.6.0 升级指南:先清理废弃 API,再验证日志链路

来源: oschina.net 21
Logback 1.6.0 已正式发布。这个版本最值得升级者注意的变化,不是新增配置项,而是删除了部分已经弃用的变量、方法和类。对只通过 SLF4J 写日志的应用来说,升级可能相当平稳;但如果项目直接调用 Logback 内部 API、维护自定义 Appender,或者由框架间接引入多个日志实现,编译与启动阶段都可能暴露兼容性问题。 Logback 延...

Bijou64:用唯一编码让变长整数解析更安全

来源: infoq.com 15
变长整数编码很省空间,却容易把“同一个数字的多种字节表示”带进安全边界。Ink & Switch 发布的 bijou64,目标就是让每个数字只有一种字节表示,从编码层面消除 canonicality bug 这一类问题。类似缺陷曾出现在 PKCS#1、JWT 库和 Bitcoin 相关实现中;摘要还显示,bijou64 的解码速度约为 LEB1...

MooTool Next 发布:React 与 TypeScript 重写,带来更现代的多窗口体验

来源: oschina.net 29
MooTool Next 带来了一个值得关注的变化:这款工具使用 Electron、React 和 TypeScript 全新重写,并围绕更现代的界面与多窗口体验重新组织产品形态。它同时支持 macOS、Windows 和 Linux,还可以与 Java 版独立安装;对于已有用户,数据一键迁移降低了切换成本。 MooTool Next 的技术栈组合很典...

React Compiler 转向 Rust:构建提速 50% 背后的工程价值

来源: infoq.com 29
Meta 已将 Rust 版本的 React Compiler 集成进 React 主仓库。这个变化并没有改写开发者使用 React 的方式,却直接作用于构建链路:编译速度最高可提升 50%,同时更容易接入日益成熟的 Rust JavaScript 工具生态。 React Compiler 的核心职责仍然是自动分析组件,并在适当位置实施记忆化优化。真正...

从 Java 27 往后看:把 JDK 升级变成可验证的工程能力

来源: spring.io 24
围绕 Java 27 及后续版本的讨论,真正值得团队关注的并不只是某一项语言语法,而是一个更实际的问题:当 JDK 持续演进时,应用如何以可控成本获得新能力,同时避免把运行时升级变成一次高风险迁移。 对维护生产 Java 服务的团队而言,JDK 升级涉及编译器、字节码目标版本、第三方依赖、容器基础镜像、构建插件和线上运行参数。把这些环节纳入日常工程流程...

CodeMender 预览:把漏洞扫描、可利用性验证和补丁生成串成一条流水线

来源: cloud.google.com 38
传统代码安全工具通常停在“发现问题”:扫描器产生告警,安全团队判断真假,开发者再编写补丁、运行测试并提交代码。CodeMender 的变化在于,它试图把扫描、漏洞验证、补丁生成和回归测试连接成一个由安全代理执行的闭环,同时保留开发者的最终审批权。 目前 CodeMender 处于预览阶段,可通过 Gemini Enterprise Agent Plat...

从社区共识到 DBA-1:OAPE 如何打造独立的 PostgreSQL 认证

来源: postgr.es 28
PostgreSQL 生态拥有成熟的数据库、活跃的全球社区和大量专业从业者,却长期缺少一套由独立组织维护、面向社区且不绑定单一厂商的认证。Open Alliance for PostgreSQL Education(OAPE)正试图填补这块空白:它把一次关于“为什么没有独立 PostgreSQL 认证”的讨论,逐步变成了非营利组织、国际协作社区,以及即...

面对 2026 年 7 月 27 日安全发布:先建立可验证的升级流程

来源: nodejs.org 28
一则以“2026 年 7 月 27 日安全发布”为题的公告意味着维护者正在安排一次安全更新,但现有摘要没有提供受影响产品、版本范围、漏洞编号、严重等级或修复版本。此时不应猜测漏洞细节,更不能仅凭日期直接推动生产升级。团队现在能做的,是整理资产、定义验证门槛,并准备一条可以快速执行和回滚的升级路径。 安全发布的日期只回答“何时可能有更新”,没有回答以下关...