Megjelent és letölthetővé vált a Java 21 (OpenJDK 21). A JDK 21 a Java SE platform 21. verziójának nyílt forráskódú referenciaimplementációja, ahogyan azt a JSR 394 a Java közösségi folyamat (Java Community Process) keretében meghatározta. A 2021-es JDK 17 óta az első olyan kiadás, amely hosszú távú támogatást (LTS) nyújt.
A WildFly 28.0 egy frissített verziója az open source, szerveroldali alkalmazásokhoz kifejlesztett alkalmazás-szervernek, amely több új funkcióval és fejlesztéssel rendelkezik, mint elődei. A következőkben felsoroljuk ezeket az újításokat, amelyek segítségével az alkalmazásfejlesztők és a rendszergazdák még hatékonyabban dolgozhatnak az alkalmazásokkal.
A WildFly 28 legnagyobb változásai az observability területéhez kapcsolódnak. A Micrometer subsystem hozzáadták a szabványos WildFly-hoz. Az új verzió további fejlesztéseket is tartalmaz az Artemis, az EE Concurrency, az Infinispan query, counters, locks, CDI, alrendszerekhez és a YAML támogatás a rendszer tulajdonságainak és konfigurációs testreszabásának, a MicroProfile LRA és Telemetry támogatás, valamint a Micrometer támogatás az alap WildFly-hoz. Az új verzió az Elytron által biztosított SSLContext támogatását is tartalmazza az Artemis-hez.
A mai naptól általánosan elérhető az OpenJDK Java 20 frissítés, amely számos új funkciót tartalmaz.
Az OpenJDK Java 20 inkubációs API-ként bemutatja a hatókörös értékeket. A Java hatókörös értékei lehetővé teszik a megváltoztathatatlan adatok megosztását a szálakon belül és a szálak között, és előnyben részesítik a szál helyi változóival szemben. A Java hatókörös értékek célja, hogy könnyen használhatóak, érthetőek, robusztusak és hatékonyak legyenek.
Megjelent és letölthetővé vált a Java 19 (OpenJDK 19). A JDK 19 a Java SE platform 19. verziójának nyílt forráskódú referenciaimplementációja, ahogyan azt a JSR 394 a Java közösségi folyamat (Java Community Process) keretében meghatározta.
Filmek, amelyek nem léteznek, s mégis léteznek hozzá filmbemutatók, trailerek. Ez most egy kis könnyedebb videóválogatás, telis-tele Java, filmes és informatikai utalásokkal, humorral.
Ismerted őket? Melyik tetszik a legjobban? Te milyen hasonló tartalmakról tudsz? Küldj Te is hivatkozásokat, ha tudsz hasonlókról.
Megjelent az Apache NetBeans, a népszerű nyílt forráskódú integrált fejlesztőkörnyezetnek (IDE) a legújabb, 13-as verziója.
A NetBeans 13 számos új funkcióval és fejlesztéssel érkezik. Először is, a NetBeans 13 új alapértelmezett felhasználói élményt kínál a „Light FlatLaf” megjelenésen keresztül.
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki a Log4Shell sérülékenység kihasználását követő ransomware, illetve egyéb káros kódok telepítésével kapcsolatban.
2021. december 9.-én ismertté vált „Log4Shell” zero-day sérülékenység (CVE-2021-44228) az Apache Log4j Java könyvtárát érinti. A távoli kódfuttatásra módot adó sérülékenység kihasználásával nemzetközi jelzések alapján a támadók többféle (például Khonsari családba tartozó) zsarolóvírust, és más (például Orcus elnevezésű távoli hozzáférést biztosító „trójai” malware-t) telepítenek a célrendszerekre.
Úgy találták, hogy az Apache Log4j 2.15.0-ban található CVE-2021-44228 javítás bizonyos nem alapértelmezett konfigurációkban nem volt teljes. Ez lehetővé tehette a Thread Context Map (MDC) bemeneti adatok feletti ellenőrzéssel rendelkező támadók számára, amikor a naplózási konfiguráció nem alapértelmezett Pattern Layout-ot használ, amely vagy egy Context Lookup (például $$${ctx:loginId}) vagy egy Thread Context Map mintát (%X, %mdc vagy %MDC) tartalmaz, hogy rosszindulatú bemeneti adatokat készítsenek egy JNDI Lookup minta segítségével, ami egy szolgáltatásmegtagadási (DOS) támadást eredményez. A Log4j 2.15.0 alapértelmezés szerint a JNDI LDAP-keresést a localhost-ra korlátozza. Vegye figyelembe, hogy a korábbi, konfigurációval járó enyhítések, például a log4j2.noFormatMsgLookup rendszer tulajdonság true értékre állítása NEM enyhíti ezt a konkrét sebezhetőséget.
A Log4j csapat tudomására jutott egy biztonsági rés, a CVE-2021-44228, amelyet a Log4j 2.15.0-ban javítottak. A java alkalmazásokban széles körben használt naplózási rendszer hibáját frissítéssel, vagy a problémát okozó rész letiltásával lehet javítani. Rengeteg alkalmazás érintett, érintet lehet, így mindenhol, ahol Java alkalmazások vannak, ott ellenőrizni kell a Log4J 2 programkönyvtár verzióját. Az érintettséget jól mutatja ez a lista, amely az érintett cégeket jelzi. Többek között érintettek lehetnek az alábbi szoftverek:
A Log4j csapat tudomására jutott egy biztonsági rés, a CVE-2021-44228, amelyet a Log4j 2.15.0-ban javítottak. A java alkalmazásokban széles körben használt naplózási rendszer hibáját frissítéssel, vagy a problémát okozó rész letiltásával lehet javítani. Rengeteg alkalmazás érintett, érintet lehet, így mindenhol, ahol Java alkalmazások vannak, ott ellenőrizni kell a Log4J 2 programkönyvtár verzióját. Az érintettséget jól mutatja ez a lista, amely az érintett cégeket jelzi. Többek között érintettek lehetnek az alábbi szoftverek:
Létrehoztunk egy Burp Extender bővítményt, amely aktív szkennerellenőrzésként regisztrálja magát, és kétféle hasznos terhet generál. Az egyszerűbbik csak a kiszolgálónévre tartalmaz változóbővítést, míg a bonyolultabbik a felhasználónevet is tartalmazza a USER és USERNAME használatával a Unix-szerű és a Windows operációs rendszerekkel való kompatibilitás érdekében. A szinkron interakciókat a beépített szkenner naplózza, míg egy háttérszál percenként egyszer lekérdezi a Collaborator interakciókat, hogy tesztelje a rejtett kiszolgálókat és szolgáltatásokat.
Javítás a Minecraft-ban
A játékindítóban a ki kell választani a telepített játékot és a „...”-ra kattintani.
Kiválasztani az „Edit” (Szerkesztés) lehetőséget, majd a „More options” („További beállítások”) lehetőségre kattintani,
Be kell illeszteni az indító scriptnél a „-jar” elé ez a részt:
Az Alchemy rajzvászon szándékosan csökkentett funkcionalitású alkalmazás. Nincs visszavonás, nincs kiválasztás és szerkesztés. Az interakció ehelyett sokféle jó, rossz, furcsa és gyönyörű alak kinyomtatására összpontosít.
Az alkalmazás keresztplatformos, Java programozási nyelven íródott.
A JDownloader alkalmazás Java programnyelven íródott. A Java egyedien kezeli a fontokat, azaz a Java-s alkalmazásokban megjelenő karakterek néha csúnyák, szálkásak, vékonyak, szóval, mondjuk ki: nem szépek.
A Nemzeti Adó- és Vámhivatal honlapján olvasható hír:
Tisztelt Adózó!
Felhívjuk figyelmét, hogy a 2017. szeptember 21-én kiadásra kerülő, Oracle új JAVA (Java SE 9, platform JDK, JRE) verziója a jelenlegi ÁNYK programmal (v2.77) nem kompatibilis.
Megjelent és letölthetővé vált a Java 9 (JDK 9) A Java 9 mellett a Java EE 8 is elérhető a fejlesztők számára. Ez az elmúlt három év legnagyobb Java kiadása, amelybe belekerült a modularizált Java, amelyet Project Jigsaw néven volt hallható. További újdonságok: