點擊關注公眾號,Java干貨及時送達??

文?| 局長
出品 | OSC開源社區(qū)(ID:oschina2013)
兩張來源不明的截圖近日在業(yè)內被廣泛傳播,其內容是國家有關部門要求境內黨政機關和重要企事業(yè)單位對兩款開源項目 SonarQube 和 Vue.js 的使用情況進行組織排查,重點是政府服務平臺。原因是有關部門通報境外黑客正在組織利用 SonarQube 和 Vue.js 對上述單位實施網(wǎng)絡攻擊探測。Vue.js?創(chuàng)始人尤雨溪獲悉此事后,迅速進行了回應:https://zhuanlan.zhihu.com/p/461720764,他表示 Vue 對于安全問題十分重視,但他們近期并沒有收到漏洞報告。而且 Vue 作為開源項目,又是以 JavaScript 源碼形式發(fā)布的前端項目,每一行代碼都公開接受任何安全審計。Vue 2 發(fā)布至今已經(jīng) 5 年多,在全球業(yè)界被廣泛使用,期間從未有被發(fā)現(xiàn)過真正意義上的安全漏洞。尤雨溪在回應中指出“前端框架無法被黑客用于滲透”,以及解釋了 XSS 攻擊手段,最后說道,Vue 本身并不存在任何安全性問題。也因此,他們對于 Vue 被列入排查感到很困惑,如果知道詳情或是漏洞細節(jié)的朋友,可發(fā)郵件到 [email protected] 通知 Vue.js 團隊。
最近面試BAT,整理一份面試資料《Java面試BATJ通關手冊》,覆蓋了Java核心技術、JVM、Java并發(fā)、SSM、微服務、數(shù)據(jù)庫、數(shù)據(jù)結構等等。
獲取方式:點“在看”,關注公眾號并回復?Java?領取,更多內容陸續(xù)奉上。
文章有幫助的話,在看,轉發(fā)吧。
謝謝支持喲 (*