原创 再嚴重的Log4j2 漏洞也傷害不了Java  

{"type":"doc","content":[{"type":"paragraph","attrs":{"indent":0,"number":0,"align":null,"origin":null},"content":[{"typ

原创 RedHat推出Mandrel:使Java本地化

RedHat推出了一個新的Java發行版,Mandrel,它可以直接將Java應用程序編譯成本機代碼,從而可以在較低的內存中更快地啓動。 Mandrel是一個基於Oracle的GraalVM,由社區支持的額外的構建,兩者只是略有不同。Red

原创 ESP32物聯網設備曝出永久漏洞,可以繞過設備幾乎所有安全設置

一位安全研究員提出了一種本地訪問的技術,可以完全繞過流行的ESP32物聯網芯片安全措施,植入惡意軟件並且永遠無法移除。樂鑫公司已經通過公告確認了該漏洞。該攻擊方式還能夠提取設備的加密密鑰,以繞過設備幾乎所有安全設置。 ESP32芯片對業界至

原创 低延遲Profile工具Flight Recorder被移植到Java 8

OpenJDK的開發者們將強大的低延遲profile能力帶到了Java 8中,可以使用非常低的開銷來監控JVM性能。這個工具叫作Flight Recorder,現在已經在多個版本的JDK中可用,比如AdoptOpenJDK。 經過十多年的開

原创 Ben Sigelman訪談:管理微服務“深層系統”

InfoQ近期採訪了Ben Sigelman,探討在“深層系統”(deep system)中管理微服務所面對的挑戰性問題。在“深層系統”中,服務的擁有者需要與大量不屬於該服務擁有者的其他服務進行交互。Sigelman是LightStep的C

原创 AdoptOpenJDK啓動質量保證計劃

AdoptOpenJDK公開發布了一個測試套件,旨在確保每個AdoptOpenJDK版本的功能正確性、性能和整體效率。 AdoptOpenJDK Quality Assurance(AQA)的目標是讓發佈的版本更符合企業客戶的期望,爲希望不

原创 Java EE 規範重命名爲 Jakarta EE

Eclipse基金會最近對Java EE標準的每個規範進行了重命名,闡明瞭每個規範在Jakarta EE平臺未來的角色。 新的名稱Jakarta EE是Java EE的第二次重命名。2006年5月,“J2EE”一詞被棄用,並選擇了Java

原创 OpenJDK Docker 鏡像存在錯誤版本漏洞

OpenJDK郵件列表在五月確認,OpenJDK的官方Docker鏡像中包含錯誤標記版本號,這表明部分JRE應包含的安全補丁實際上並不存在。該問題已經通過OpenJDK和Debian間的跨社區協作得以解決。 該“官方”版本是由Docker和

原创 Renaissance:比較 JVM 性能的新基準

Charles大學、Oracle實驗室和其他幾所大學的研究人員發佈了Renaissance,它是一個用於Java虛擬機性能測試的新基準。這個基準讓JVM開發人員能夠測量不同JVM發行版之間的性能,從而更好地理解應用程序在特定的JVM上有怎樣

原创 SAP開源Java SCA工具,提供靜態代碼安全性測試功能

SAP發佈了Vulnerability Assessment Tool的源代碼,這是一個軟件組合分析(SCA)工具,已經在內部測試了兩年,對600多個項目進行了20,000次掃描。 Vulnerability Assessment Tool

原创 Imperva開源域目錄控制器,簡化活動目錄集成

Imperva已公開發布域目錄控制器(Domain Directory Controller,DDC)的源代碼,這是一個Java庫,用於簡化常見的Active Directory集成。 與Java的LdapContext不同,這個庫構建在A

原创 Eclipse基金會發布MicroProfile 2.2,適用於Java微服務

Eclipse基金會最近發佈MicroProfile 2.2,幫助開發人員開發EE 8微服務。這個版本是在Eclipse基金會接管Java EE並將其重新命名爲Jakarta EE的時候發佈的。 MicroProfile 2.2版本增強

原创 RedHat發佈JBoss 7.2,完全支持Java EE 8規範

edHat發佈了JBoss 7.2,完全支持Java EE 8規範。這個版本將另一個應用程序服務器引入到Jakarta EE中。它還支持現代Web技術,例如具有HTTP/2功能的Servlet 4.0。 RedHat發佈了JBoss 7