【Apache Struts中的CVE-2021-31805 RCE漏洞终于得到修复】
近期,Apache软件基金会敦促机构设法解决编号为CVE-2021-31805的漏洞,该漏洞会对Struts2.0.0到2.5.29的版本产生影响,攻击者可以通过此漏洞来控制受影响的系统。
Apache Struts是一个用于开发Java EE Web 应用程序的开源Web应用程序框架,根据Apache发布的公告,该机构解决的问题是存在于Apache Struts中的一个严重漏洞,该漏洞与之前未正确修复的OGNL注入漏洞( CVE-2020-17530 )有关,该编号为CVE-2020-17530的远程代码执行漏洞会评估用户输入的标签属性并强制执行双重求值。
https://t.cn/A66363Xf

【阿里、字节等微服务治理规范项目OpenSergo正式开源】阿里巴巴与bilibli、字节跳动、Nacos社区、Spring Cloud Alibaba社区、Apache Dubbo社区共同宣布,其发起的微服务治理规范项目OpenSergo正式开源。据悉,阿里自2008年起开始微服务改造,诞生了服务框架HSF及配套的服务治理能力;2012 年,将高性能、轻量级的服务框架Dubbo开源;从2019年开始,通过将服务治理能力下沉到Java Agent,实现完全无需对业务做任何改造、就能接入服务治理的能力。

#大多数 Java 开发者计划在明年内过渡到 Java 17#
JRebel 发布了最新的 2022 Java 开发人员生产力报告。探讨了 2022 年 Java 开发人员调查的结果,并详细说明了 Java 开发的最大趋势如何影响从技术选择到部署和提交时间的方方面面。该报告基于对全球 Java 开发专业人士的调查,持续时间为 2021 年 10 月到 2022 年 1 月,共收到了 876 份回复。

与往年一样,受访者主要是开发人员或类似人员,占整个受访者数据的近 50%。如果再加上受访者中第二受欢迎的职位 —— Java 架构师,这个占比就会达到 70%。也有相当数量的领导角色,其中团队领导占 15%,还有一些主管角色。大多数受访者公司都是大型企业,其中 31% 的公司规模超过 1000 名员工。拥有 100-1000 名员工的中型企业位居第二,占 27%。小公司和初创公司分别占 20% 和 12%。

报告涵盖有关 Java 生态系统状态的最新数据和分析,包括有微服务采用和使用趋势,CI/CD 构建时间和提交频率,流行的框架、应用服务器、虚拟机和其他工具;开发人员的整体生产力,包括挑战和障碍。

调查结果指出,大多数 Java 开发人员正计划迁移到该语言的最新长期支持 (LTS) 版本;其中,62% 的开发人员计划在未来 12 个月内进行切换。 目前,Java 8 仍是生产中使用最多的版本,占 37%;其次是 Java 11,占 29%;这两个都是 LTS 版本。只有 12% 的开发人员使用 Java 12 或更高版本。

有四分之一的受访者表示,长期支持是最能影响他们决定升级到新版本的因素。其他因素包括 23% 的安全性、20% 的性能、18% 的新功能和 14% 的合规性原因。

当比较不同规模的公司升级到 Java 17 的可能性时,JRebel 发现员工少于 100 人的公司比大型公司更有可能进行升级。他们推测,这是由于升级大型企业 Java 应用的复杂性和成本所致。

调查还研究了商业与开放 Java 发行版的采用情况,发现 36% 的受访者采用 Oracle Java,27% 采用 OpenJDK,16% 采用 AdoptOpenJDK/Adoptium。报告指出, “鉴于本次调查中大型公司的代表较多,在商业和开源 JRE/JDK 发行版之间出现平分秋色的情况并不令人惊讶。像 Oracle Java 这样的商业发行版可以为大型企业提供一个简单的方法来获取补丁和更新。对于许多大型组织而言,避免在内部完成这项工作的麻烦是值得的。”

此外,报告发现微服务是 Java 应用程序最流行的架构,占 32%。只有 22% 使用单体架构,8% 使用无服务器架构。Spring Boot 是迄今为止最流行的微服务框架,有 74% 的受访者使用。

Docker 是最常见的虚拟机平台,用于 Java 应用程序,有 41% 的人使用。26% 的受访者使用 Kubernetes,其次是 VMware,占 16%。Amazon Web Services 是最常用的 PaaS 平台,占 31%。

Apache Tomcat 是迄今为止最流行的 Java 应用程序服务器,使用率为 48%;其次是 JBoss/Wildfly,占 15%。JetBrains IntelliJ 是最受欢迎的 Java IDE,占 48%;其次是 Eclipse,占 24%;Visual Studio Code 则占比 18%。

转自:OSCHINA


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 莉莉对他而言确实是十分珍惜和重视的存在,他不是那种口若悬河泛泛而谈,之前还被说看到应援也只是偷偷看一眼就低下头,但他重在人为,更多的是细水长流,润物细无声的爱。
  • 《宝石研物语:伊恩之石》运营团队#商丘师范学院[超话]##商师美食手册# 叮咚,午饭时间到,欢迎大家来到今天的美食课堂,今天是一期美食汇总[嘻嘻][嘻嘻][
  • 好久没记录两个臭宝了哥哥的34个月了 弟弟20个月了前阵子家里人除了我爸和蒋都发烧生病了蒋忙坏了 弟弟说话还是很不清晰 但是超级可爱的 一直粘着奶奶 大哭起来还
  • #创业#的小伙伴们你们的福利来啦~ 专业#气球培训课程#➕VX:89554590专属小班制气球创业课程,采用韩式的自由构架与高级配色,课程采用全气球实用情景化教
  • 雷神是不小心一个10连大保底用掉出的…完全拉不起来…材料我都没见过…而且要囤的原石更多了我好痛苦很佛不准备肝,所以我现在在老实找宝箱和做任务…三界那个任务卡在歧
  • 现在不一样了,洗个澡跟害她一样,鬼哭狼号的,我都得提前两小时做心里建设才有勇气给她洗澡。在结合了各位妈妈的经验之后,我给她买了个洗澡盆(她一看见就“不要不要”)
  • 2021-2030年为壬戌年,流年天干地支正印制伤官,工作事业依然保持稳定的上升之势,但是天干透伤官则在事业发展和求财方面容易得罪小人,这点是需要留意的,会给自
  • 在披星戴月里为爱出发,在封浦西的最后一天,依然早起跑码头ing……我爱记录,是想在跑不动的年纪,在朝花夕拾提笔忆往昔的年岁,在我竭尽全力可结果依然不尽如人意之时
  • 剪辑第一个任务就是把我们拍摄好的视频和音频整合成一个完整的故事线,将每一个画面能对应上要讲解或者展示的内容,之后要做的就是调色,让拍摄的效果不好的地方,用一些滤
  • 郡王福晋金约:谨按本朝定制郡王福晋金约镂金云八,饰东珠各一,间以青金石,红片金里,后系金衔青金石结,贯珠下垂三行三就,中间金衔青金石结二。贝子夫人金约:谨按本朝
  • 5、KOL思维是高高在上,输出的虽然是专业内容、精细打磨包装的文案,但是和粉丝的沟通却是单向的,给人的感觉是“冷”的,这样带来的结果是曝光(公域流量)很好,而无
  • 似水流年的十年,在别人需要的幻象中过来了,虽滋味撩人,而心中所念,与淡泊宁静,成了梦中清影。当时说着,等没有了现实的后顾之忧,可投身纯粹的精神世界,实现自小便心
  • 从灵性角度看,『月亮处女』的女生,是很容易积压自己的情绪的,他们对于自己的情感需求选择用隐忍、忍耐的方式处理。 相术,是以“知人”为目的,通过观察人体形貌,精神
  • 让我们拍拍良心吧,今天说起神魂魄人们色变,唯恐避之不急,但是呢,贪污受贿犯罪怎么敢?人体所有的感觉恰恰是我们寻根问源的依据,是帮助我们找到“病根儿”的,你掐去枯
  • 这四句是看人的行运好坏的,有时不用看命局五行的喜忌,直接对应看大运,前三句用的较多,应验的也非常准,主要是日主对应大运推算的,很多时候日主对应八字里有那几个字也
  • 1. 这乱七八糟的生活还会好吗2. 闪闪亮亮的同时 也要平平安安3. 没认清我的形状就别急着拥抱我4. 语文老师有句话 即使错了 也不能空着5. 随便你呗 你不
  • 故事梗概没有那么难懂——相较于之前的《名扬四海》也可能是我浅薄甚至在开头就点出了“be”的结局——这对于我等剧透爱好者而言,是一种幸福[送花花]在moondan
  • #郑州轻工业大学[超话]##轻大小贴士# 【21个情绪管理技巧,让你脱胎换骨】①不埋怨他人:是消除烦恼的好方法;②写日记或画画:和艺术有关的行为能释放消极情绪;
  • 其特点是嫩、滑、软、韧,十分可口,非一般米粉仔可比。叶包籺,用冬薯粉为籺胚,馅有瘦肉、冬菇、虾米、花生,佐以南乳、豉油、香料等,外包冬薯叶,原只炊熟,香味浓郁,
  • 对于边界意识最直白的解说,即“我是我,你是你;你的事需要我帮助,你跟我说,我做我的事,也不需要别人过多干涉。刘润老师说:“大家一般都分得清楚物品的所有权,但是,