Python社区  »  Python

2018 Python开发者调查报告发布;macOS曝可获取用户密码的0day漏洞;2018年DDOS攻击大幅减少

程序员头条 • 2 月前 • 73 次点击  



0、2018 Python 开发者调查报告发布


JetBrains 发布了 2018 Python 开发者调查报告“Python Developers Survey 2018 Results”。调查结果中有几下几大亮点:


1、Python 3 的采用率正在快速增长,将其作为主要解释器的开发者比例从 2017 年的 75% 上升到 84%,而 Python 2 则占有 16%。



2、数据分析在 Python 用户中比 Web 开发更受欢迎,所占比例从 2017 年的 50% 增长到 2018 年的 58%。



3、Flask 和 Django 是 Web 开发人员中最受欢迎的框架,所占比例相当,约为 45%,二者将其它 Python Web 框架远远甩在身后。



4、NumPy、Pandas、Matplotlib 和 SciPy 是最受欢迎的数据科学框架和库;机器学习专用库,如 SciKit-Learn、TensorFlow 与 Keras 等也很受欢迎。



5、AWS 是 Python 开发人员最欢迎的云平台,其次是 Google Cloud Platform、Heroku、DigitalOcean 和 Microsoft Azure。



6、PyCharm 的专业版本是最受欢迎的 Python 开发工具,而其社区版本也有第三的好成绩。



7、超过三分之二的 Python 开发人员选择 Linux 作为他们的开发环境操作系统。


(来源:开源中国)



1、研究人员发现 macOS 可获取用户密码的 0day 漏洞


本周,德国安全研究人员 Linus Henze 发现了苹果 macOS 中一个被称作“KeySteal”的 0day 漏洞,并在 YouTube 上公布了一段视频演示



对于别有用心的攻击者来说,可借助恶意手段从 Mac 上的 Keychain 应用程序来收集全部的敏感信息,而无需管理员访问权限(或管理员密码)。鉴于苹果没有针对 macOS 的漏洞赏金计划,Henze 尚未选择向苹果分享漏洞详情,但表示不会轻易将细节公布。其在描述中写到 ——“全都怪苹果!”(So blame them.)



2、百度开源的 MVVM 组件框架 San 3.7.2 发布


San 3.7.2 发布了。San,是一个 MVVM 的组件框架。新版更新内容如下:

  • 【优化】- 提升 SSR 的性能

  • 【bug修复】- SSR 下,如果 computed 项之间有依赖,渲染结果可能不正确

  • ......(详情:https://github.com/baidu/san/releases/tag/3.7.2



3、开源 Web 应用服务器 Apache Tomcat 9.0.16 发布


Apache Tomcat 9.0.16 发布了。Apache Tomcat 是 Java Servlet、JavaServer Pages、Java 表达式语言和 Java WebSocket 技术的开源实现,此版本更新内容如下:

  • 移除附加内容 JMX 远程监听器(remote listener) 和 web 服务对象工厂(web services object factories),并把它们合并回 core build 中

  • 修正 53737 修复的回归(它没有正确地扫描 JSP 的 Web 应用目录结构)。

  • 改进 HTTP/2 超时处理

  • ......(详情:https://tomcat.apache.org/download-90.cgi



4、Android Studio 3.3.1 稳定版发布


Android Studio 3.3.1 稳定版发布了,新版提升了性能和稳定性,并修复了一些 Bug。更新内容如下:

  • Issue#122796456: Android Studio 3.3 未生成签名的 APK/Bundle

  • Issue#122301106: ProcessProfileWriterFactory 的内存泄漏

  • Issue#119306837: AGP during Lint 的 ConcurrentModificationException

  • ......(详情:https://developer.android.com/studio/preview/index.html



5、2018 年 DDoS 攻击活动同比减少 13%



卡巴斯基实验室近期公布的 DDoS Intelligence 报告中表示,2018 年DDoS 活动要比去年减少了 13%。由于 9 月份的异常活跃导致第 3 季度同比增长之外,2018 年其他 3 个季度检测到的攻击次数均有所下降。第 4 季度攻击最不活跃,同比下降了 30%。


参考:solidot、开源中国、

cnBeta、新浪科技等

近期热点回顾:


02.09: 安卓曝严重安全缺陷 黑客可借恶意图片入侵手机

02.08:74 岁任正非大年初二看望一线值班员工

02.05:MongoDB数据库遭泄露,大量后门帐号被曝光

02.04:工信部:2018 年全国软件业务收入63061亿元,从业人数643万人

02.03:华夏银行开发经理给服务器植入病毒,判刑10年

02.02:刘强东新年公开信:2018年异常艰难

02.01:微软删库!导致客户交易数据丢失

01.31:最新薪酬报告:算法、AI岗位平均月薪超三万

小贴士

返回上一级搜索“Java 女程序员 大数据 运维 算法 安卓开发 黑客 Python JavaScript 考研 人工智能 英语 女朋友 MySQL 书籍 等关键词获取相关文章推荐。


今天看啥 - 高品质阅读平台
本文地址:http://www.jintiankansha.me/t/gtPEiwfwCm
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/28704
 
73 次点击  
分享到微博