WordPress 修复多个安全漏洞 建议升级

二叶草 2020年1月12日10:43:24安全防范评论阅读模式
Java 开源中文分词器 Jcseg 发布 2.1.0 版本

部分更新内容如下:

● 词库增加词条实体标识和识别,方便应用对切分出来的词条做词条类别识别和应用,例如:时间,地点(比词性和实体识别更灵活,可以持有 n 种自定义实体类别),后续会增加更多类别的实体识别。

● 新增了 NLPSeg 切分模式,用于 NLP 分析,继承自复杂模式,修改了数字,单位等词条的组合形式,增加电子邮件,大陆手机号码,网址,地名,人名,货币等实体的自动识别。

● 分隔符切分模式,对输入流直接按照单个分隔符(默认是空格)切分,特殊应用场景需求(个人项目需求开发)。

● bug 修复:DictionaryFactory#createSingletonDictionary loadDic 参数无效 bug 修复

Windows 10 Build 15002 发布:多项改进 体验升级

该版本不仅修复了大量 Bug,对后台性能和稳定性也进行了大量调整,而且还带来了很多新功能。

● 开始菜单中的磁贴文件夹:在该版本中,可以在开始菜单/屏幕中将相关的磁贴放在一个文件夹内了。用户只需要将其中一个磁贴移动到另一个磁贴上,就能自动创建文件夹。

WordPress 修复多个安全漏洞 建议升级

● Windows Share 体验优化:重新设计的 Windows 分享体验变得更注重应用和想要分享的地方。全新的 Windows Share 体验会在应用中弹出全新的分享布局,并罗列出想要分享的应用列表。

WordPress 修复多个安全漏洞 建议升级

● 截取屏幕上的某个区域:现在你能够使用 WIN+Shift+S 快捷方式来截取屏幕上的某个区域,并能够复制到剪切板中,在其他应用中进行粘贴使用。

● 为桌面应用优化高 DPI 支持:Windows 10 Build 15002 为高 DPI 支持带来了更多改善。首先,我们对 MMC(微软管理控制台)进行优化,升级后的性能检测器(Perfmon)能够为高 DPI PC 提供更清晰的画质。其次,我们默认为部分 Windows 桌面应用激活了这些改善,现在你同样能够自行激活其他基于 GDI 的应用程序。

WordPress 修复多个安全漏洞 建议升级

WordPress 4.7.1 安全修复升级版本发布

该版本修复了之前所有版本中存在的漏洞,建议立即升级到该版本。

● PHPMailer 中的远程代码执行漏洞(RCE) — 目前该漏洞尚未对 WordPress 及主流插件造成任何确切的影响,但出于谨慎考虑,在此版本中更新了 PHPMailer 模块

● REST API 会向已被授权访问文章类型或其他公开文章类型的所有用户暴露用户数据。WordPress 4.7.1 对该权限做了限制,只向授权允许访问同样文章类型的用户开放用户数据。

● 通过 update-core.php 上的插件名称或标头版本引起的跨站脚本攻击(XSS)

● 通过上传 Flash 文件引起的跨站请求伪造(CSRF)

● 通过回退主题名称引起的跨站脚本攻击

● 通过邮件发表文章时,如果默认设置没有修改,则检查 mail.example.com

● 在可访问模式下编辑挂件(小工具)时存在跨站点请求伪造攻击(CSRF)

● 多站点激活密钥的弱加密安全性

ECharts 3.4 发布:新增象形柱图、主题河流图、水球图

在 ECharts 新发布的 3.4 版本中,新增象形柱图、主题河流图、水球图三种新图表。象形柱图利用图片和形状表现数据,主题河流图可以用来表示事件或主题等在一段时间内变化,水球图常用来展现百分比数据。

象形柱图

象形柱图是可以设置各种具象图形元素(如图片、SVG PathData 等)的柱状图。往往用在信息图中,用于有至少一个类目轴或时间轴的直角坐标系上。它既可以用图形的长宽变形表现数据,也可以用图形的个数、甚至是图形的颜色、透明度变化表现数据。

WordPress 修复多个安全漏洞 建议升级

主题河流图

主题河流图是一种特殊的流图,它主要用来表示事件或主题等在一段时间内的变化。主题河流中不同颜色的条带状河流分支编码了不同的事件或主题,河流分支的宽度编码了原数据集中的 value 值。此外,原数据集中的时间属性,映射到单个时间轴上。

WordPress 修复多个安全漏洞 建议升级

水球图

水球图的个性化程度非常高,你可以为每个波指定波长、周期、相位、颜色、阴影、透明度等等属性,“水球” 的形状可以是圆形、方形、三角形等等,甚至可以指定任意的 SVG PathData,因此可以制作出变化非常的效果。

WordPress 修复多个安全漏洞 建议升级

千呼万唤始出来 talent-aio 1.0.0 正式版发布

talent-aio 暂时的愿景是成为即时通讯框架界的 JFinal(简洁好用又不失灵活)。在经历了几次小版本后,本次第一次发布正式版。本次更新点(已经同步到 maven 中心仓库):

● 自动重连添加重连次数配置(issues/12)

● 消息群发支持过滤(issues/11)

● 同步消息发送功能

● 其它优化

其他热门软件更新

● Google 的 Java 核心库 Guava v21.0 稳定版发布

● SQLite 管理工具 SQLiteStudio 3.1.1 发布

● 数据库服务器 SQLite 3.16.2 发布

● React Native v0.40.0 和 v0.41.0 rc0 发布

● 轻量级国际化插件 jQuery.i18n 1.0.0 发布

● 数据库管理工具 DBeaver 3.8.3 发布

● 开源微信小程序 JEECMS v8.1 发布

● 跨平台文本编辑器 Github Atom 1.13.0 发布

本周开源项目推荐

XpmJS — 微信小程序云端增强 SDK

XpmJS 为微信小程序提供云端能力。无需编写后端代码,即可实现用户登录、WebSocket 通信、微信支付、云端数据表格、文件存储等功能。虽然 PHP 是最好的编程语言, 但是使用 XpmJS 后, 无需学习包括 PHP 在内的任何后端语言,用 JavaScript 即可搞定一切,NodeJS 也不用!

XpmJS 封装了常用后端操作,还提供一个管理后台,微信支付只要一行代码就可以实现!

WordPress 修复多个安全漏洞 建议升级

  • 赞助本站
  • 微信扫一扫
  • weinxin
  • 加入Q群
  • QQ扫一扫
  • weinxin
二叶草

发表评论