简讯:JetBrains 发布《2022 年开发人员生态系统现状》统计了 2022 年 5 月至 2022 年 7 月 29,269 名开发者的回复
报告中 65% 的开发者使用最流行的编程语言 JavaScript,排行第一
Python 的使用份额为 55% 仅次于 JavaScript 的第二大语言
PHP、Ruby、Objective-C 和 Scala 份额在逐渐下降
每两个开发者中就有一个计划采用一种新语言。接下来的首选语言是 Go、Rust、Kotlin、TypeScript 和 Python
来源:2022 开发者生态系统现状
报告中 65% 的开发者使用最流行的编程语言 JavaScript,排行第一
Python 的使用份额为 55% 仅次于 JavaScript 的第二大语言
PHP、Ruby、Objective-C 和 Scala 份额在逐渐下降
每两个开发者中就有一个计划采用一种新语言。接下来的首选语言是 Go、Rust、Kotlin、TypeScript 和 Python
来源:2022 开发者生态系统现状
JetBrains: Developer Tools for Professionals and Teams
2022 开发者生态系统现状信息图
《2022 开发者生态系统现状》是一份关于编程社区的详细报告,涵盖了开发者语言、工具、技术和生活方式的最新趋势。
🤔12
DDoS威胁4年持续增长,2022成攻击次数最多的一年
2021年大型扫段攻击的出现使得攻击次数处于高位,并呈现出持续增长的趋势,但2022年DDoS攻击次数同比2021年还增长了8%,成为DDoS攻击次数最多的一年
在攻击峰值方面,2022年的攻击峰值创下新高,达到历年之最,同比21年增长幅度达到15%。其中,百G以上大流量攻击全年累计超过了1万次,同比增幅超过5成,平均下来大约每隔1小时就会出现1次百G以上的大流量攻击,全年的Tb级攻击集中分布在6月至7月,11月至12月,所占全年Tb攻击比例高达94%,最大攻击峰值则达到了1.45Tbps
在攻击手法上,UDP类攻击仍然是DDoS攻击团伙最青睐的攻击手法,在攻击手段上,黑产仍倾向于使用高频瞬时攻击[其实是出来卖的页端不支持长时间压制] 反射攻击比重下降,而非反射的UDP大包攻击比重已达到三分之二,DDos攻击者的技术正在不断提升,随着网络基础设施的完善,持有资源也在不断地增加
数据来源:腾讯安全《2022年DDoS攻击威胁报告》
2021年大型扫段攻击的出现使得攻击次数处于高位,并呈现出持续增长的趋势,但2022年DDoS攻击次数同比2021年还增长了8%,成为DDoS攻击次数最多的一年
在攻击峰值方面,2022年的攻击峰值创下新高,达到历年之最,同比21年增长幅度达到15%。其中,百G以上大流量攻击全年累计超过了1万次,同比增幅超过5成,平均下来大约每隔1小时就会出现1次百G以上的大流量攻击,全年的Tb级攻击集中分布在6月至7月,11月至12月,所占全年Tb攻击比例高达94%,最大攻击峰值则达到了1.45Tbps
在攻击手法上,UDP类攻击仍然是DDoS攻击团伙最青睐的攻击手法,在攻击手段上,黑产仍倾向于使用高频瞬时攻击[其实是出来卖的页端不支持长时间压制] 反射攻击比重下降,而非反射的UDP大包攻击比重已达到三分之二,DDos攻击者的技术正在不断提升,随着网络基础设施的完善,持有资源也在不断地增加
数据来源:腾讯安全《2022年DDoS攻击威胁报告》
Tencent
腾讯iOA官网(腾讯自研自用的一体化办公安全平台)-免费使用
腾讯iOA,腾讯自研自用的办公安全一体化平台,为企业创造安全、高效、稳定的办公环境。融合远程办公访问接入、终端防入侵、数据防泄密、办公终端管理等能力,帮助员工随时随地高效办公。
👍13😢4🤔1
简讯:俄罗斯老牌服务商宣布将在2023.4.17修改全部YanDex 360免费计划
以下是通知全文:
你好!
我们被迫从 2023 年 4 月 17 日起 修改 Yandex 360 商业服务的使用条款。
这是由于 供应新存储设备 的物流越来越复杂:改变定价政策将有助于我们为 组织维护和开发服务。要保持对 Yandex 360商业功能的访问权限,请选择并支付其中一项基本计划,时间截至到 2023 年 4 月17 日。
我们理解这些更改可能会影响使用我们服务的体验。为了给您时间,我们已将更新推迟到 2023 年,如果您不 选择计划,则使用免费版本的组织将从 2023 年 4 月 17 日起进入阅读模式。
这对组织中的用户 意味着什么:
• 邮件:用户将可以访问信件和新收到的信件,但无法写信:包括回复或转发。
• 磁盘:可用限制内 的文件将保留,并且可以下载 .但是您将无法上传和共享新文件。
• 时事通讯:将无法访问该服务 - 将无法发送新邮件。
• 管理:将员工 添加到组织并 连接新域将受到限制。
Мы вынуждены пересмотреть условия использования сервисов Яндекс 360 для бизнеса с 17 апреля 2023 года.
Это связано с усложнением логистики поставок нового оборудования для хранения данных: изменение ценовой политики поможет нам поддерживать и развивать сервисы для организаций. Чтобы сохранить доступ к возможностями Яндекс 360 для бизнеса, выберите и оплатите один из основных тарифов до 17 апреля 2023 года.
Что это значит для пользователей вашей организации:
• Почта. Пользователям будут доступны письма и новые входящие, но без возможности написать письмо: в том числе ответить или переслать.
• Диск. Файлы в пределах доступного лимита останутся, и их можно будет скачать. Загрузить новые файлы и поделиться ими не получится.
• Рассылки. Доступа к сервису не будет — отправить новые рассылки не получится.
• Администрирование. Добавление сотрудников в организацию и подключение нового домена будет ограничено.
以下是通知全文:
你好!
我们被迫从 2023 年 4 月 17 日起 修改 Yandex 360 商业服务的使用条款。
这是由于 供应新存储设备 的物流越来越复杂:改变定价政策将有助于我们为 组织维护和开发服务。要保持对 Yandex 360商业功能的访问权限,请选择并支付其中一项基本计划,时间截至到 2023 年 4 月17 日。
我们理解这些更改可能会影响使用我们服务的体验。为了给您时间,我们已将更新推迟到 2023 年,如果您不 选择计划,则使用免费版本的组织将从 2023 年 4 月 17 日起进入阅读模式。
这对组织中的用户 意味着什么:
• 邮件:用户将可以访问信件和新收到的信件,但无法写信:包括回复或转发。
• 磁盘:可用限制内 的文件将保留,并且可以下载 .但是您将无法上传和共享新文件。
• 时事通讯:将无法访问该服务 - 将无法发送新邮件。
• 管理:将员工 添加到组织并 连接新域将受到限制。
Мы вынуждены пересмотреть условия использования сервисов Яндекс 360 для бизнеса с 17 апреля 2023 года.
Это связано с усложнением логистики поставок нового оборудования для хранения данных: изменение ценовой политики поможет нам поддерживать и развивать сервисы для организаций. Чтобы сохранить доступ к возможностями Яндекс 360 для бизнеса, выберите и оплатите один из основных тарифов до 17 апреля 2023 года.
Что это значит для пользователей вашей организации:
• Почта. Пользователям будут доступны письма и новые входящие, но без возможности написать письмо: в том числе ответить или переслать.
• Диск. Файлы в пределах доступного лимита останутся, и их можно будет скачать. Загрузить новые файлы и поделиться ими не получится.
• Рассылки. Доступа к сервису не будет — отправить новые рассылки не получится.
• Администрирование. Добавление сотрудников в организацию и подключение нового домена будет ограничено.
🤔9👍6👎1
简讯:全球最大加密货币贷款机构Genesis Global Capital据悉准备最早本周申请破产。消息称,Genesis一直在与债权人谈判一项预先打包的破产计划,这些债权人可能同意对大部分欠款给予一到两年的延期。作为交换,债权人将获得现金付款和Genesis母公司数字货币集团(DCG)的股权。 https://t.co/EmHCfq48qT
Bloomberg.com
Crypto Firm Genesis Is Preparing to File for Bankruptcy
Genesis Global Capital is laying the groundwork for a bankruptcy filing as soon as this week, according to people with knowledge of the situation.
👏11🤡5👍2😁1
随着美联储引发的宏观经济逆风加剧,裁员正在美国企业界掀起涟漪。
今天早些时候,微软首席执行官宣布计划 解雇 10,000 名员工。除了科技股,华尔街一些最大的银行也在勒紧裤腰带,理由是经济低迷的风险。
据彭博社报道,美国银行是金融业中最新一家实施招聘冻结的公司, 彭博社与直接了解此事的人士进行了交谈。他们表示,此举是为了在银行为可能出现的经济衰退做准备时削减开支。
据知情人士透露,新员工的招聘将被冻结到今年下半年或经济出现软着陆迹象时。他们表示,收入增长强劲的部门仍将开放招聘,包括财富管理、贸易、商业银行和科技。
ZeroHerge
今天早些时候,微软首席执行官宣布计划 解雇 10,000 名员工。除了科技股,华尔街一些最大的银行也在勒紧裤腰带,理由是经济低迷的风险。
据彭博社报道,美国银行是金融业中最新一家实施招聘冻结的公司, 彭博社与直接了解此事的人士进行了交谈。他们表示,此举是为了在银行为可能出现的经济衰退做准备时削减开支。
据知情人士透露,新员工的招聘将被冻结到今年下半年或经济出现软着陆迹象时。他们表示,收入增长强劲的部门仍将开放招聘,包括财富管理、贸易、商业银行和科技。
ZeroHerge
👍2👎1
中国赌场飞地澳门的大亨周焯华被被判18年监禁
法院认定他领导一个犯罪集团,在该市各赌场大规模非法经营赌博。
周焯华被控带领太阳城集团在澳门赌场的太阳城贵宾厅从事赌台底活动。赌台底指赌客在台面上赌博的时候,赌客和中介人在台面下加大赌博的金额,以避免支付澳门39%的博彩税。
2019年7月8日,新华社旗下《经济参考报》发文称,周焯华透过菲律宾与柬埔寨网络赌博平台,招揽中国大陆赌客遥距参与境外赌博。报道形容他是“亚洲新赌王”,并称,“太阳城网络赌博在大陆每年的赌注额在万亿元以上,相当于中国彩票年收入的近两倍”。
BBC News 中文
法院认定他领导一个犯罪集团,在该市各赌场大规模非法经营赌博。
周焯华被控带领太阳城集团在澳门赌场的太阳城贵宾厅从事赌台底活动。赌台底指赌客在台面上赌博的时候,赌客和中介人在台面下加大赌博的金额,以避免支付澳门39%的博彩税。
2019年7月8日,新华社旗下《经济参考报》发文称,周焯华透过菲律宾与柬埔寨网络赌博平台,招揽中国大陆赌客遥距参与境外赌博。报道形容他是“亚洲新赌王”,并称,“太阳城网络赌博在大陆每年的赌注额在万亿元以上,相当于中国彩票年收入的近两倍”。
BBC News 中文
BBC News 中文
洗米华案:澳门“赌厅之王”周焯华百多项控罪成立,被判刑18年
澳门太阳城集团创办人周焯华在浙江温州检察院批准逮捕后,遭澳门司法警察调查,一年多后,案件初审宣判。
👍11😁8❤3👎1
简讯:美国视频流媒体服务提供商奈飞(Netflix)今日公布财报称,该公司 2022 财年第四季度营收为 78.52 亿美元(当前约 532.37 亿元人民币),同比增长 3.9%;净利润为 5500 万美元(当前约 3.73 亿元人民币),与上年同期的 6.07 亿美元(当前约 41.15 亿元人民币)相比大幅下降 91%。
👏34🎉15
Forwarded from Global Marco View (1 2)
今天将是美联储在 2 月 1 日 FOMC 之前的停电期前的最后一天;今天也是指数有史以来最大的非季度期权到期日:据高盛称,今天将有 7970 亿美元的单一股票期权到期,这是自 2022 年 1 月以来最大的一次,也是有史以来第四大。从指数的角度来看,今天将有 1.3 万亿美元的期权滚动,这是有记录以来最大的非季度到期期权。
西部数据与铠侠合并谈判据悉取得进展,拟在美日双重上市
彭博1月21日消息,知情人士称,西部数据和日本存储芯片生产商铠侠的合并谈判取得进展,并已敲定粗略交易结构。据悉,根据双方正讨论的条款,西部数据将分拆其闪存业务并与铠侠合并,在美国成立一家上市公司。知情人士称,该公司还将计划在日本双重上市。报道称,两家公司正努力争取在未来几个月内宣布达成协议,但细节尚未最终敲定,还可能发生变化。(界面)
彭博1月21日消息,知情人士称,西部数据和日本存储芯片生产商铠侠的合并谈判取得进展,并已敲定粗略交易结构。据悉,根据双方正讨论的条款,西部数据将分拆其闪存业务并与铠侠合并,在美国成立一家上市公司。知情人士称,该公司还将计划在日本双重上市。报道称,两家公司正努力争取在未来几个月内宣布达成协议,但细节尚未最终敲定,还可能发生变化。(界面)
😱17👍1
简讯:英特尔I226-V 板载 2.5 GbE网卡控制器疑似存在设计缺陷,问题将表现为随机性的链接丢失中断,持续时间一般在几秒以内,Windows 系统日志显示为 e2fnexpress 27/31 错误,该问题在最新网卡驱动程序下仍然可以复现。
目前大量英特尔700系列主板用户报告此问题,同时将网卡速率限制在 1Gbps 仍然会出现相同症状。
目前大量英特尔700系列主板用户报告此问题,同时将网卡速率限制在 1Gbps 仍然会出现相同症状。
🤡38🤔9👍4💩2😱1
速报:中国地震台网测定 1月26日04时 在四川甘孜州泸定县发生多次地震
最高震级 5.6 级,最低 2.9 级,震源最高深度12千米。
数据来源:中国地震台网
最高震级 5.6 级,最低 2.9 级,震源最高深度12千米。
数据来源:中国地震台网
🙏61🍾6👍2🗿2🔥1👏1😭1
简讯:KeePass through 2.53 存在一个漏洞,该漏洞允许对具有 XML 配置文件写入权限的攻击者通过添加导出触发器来获取明文密码。
漏洞编号 [CVE-2023-24055]
相关研究
PoC
部分资讯
漏洞编号 [CVE-2023-24055]
相关研究
PoC
部分资讯
harmj0y
KeeThief – A Case Study in Attacking KeePass Part 2
Note: this post and code were co-written with my fellow ATD workmate Lee Christensen (@tifkin_) who developed several of the interesting components of the project. The other week I published the &#…
😱10👍1