- 系列请多多关注 系列请多多关注
- 系列请多多关注 系列请多多关注
- 系列篇请多多关注 系列篇请多多关注
- 系列,请多多关注 系列,请多多关注
- 业界比较优秀的一些开源静态代码分析的框架。 业界比较优秀的一些开源静态代码分析的框架。
- 静态分析工具的最大好处就是在软件开发流程的早期阶段发现致命的缺陷。 静态分析工具的最大好处就是在软件开发流程的早期阶段发现致命的缺陷。
- 静态分析工具的最大好处就是在软件开发流程的早期阶段发现致命的缺陷。 静态分析工具的最大好处就是在软件开发流程的早期阶段发现致命的缺陷。
- 一个智能柜相当于一个洗衣店,而成本却不到传统洗衣店的十分之一。洗衣智能取送柜成功地解决了用户消费最后一公里的问题,如同快递柜之于快递行业,如果发展布局得当,无人洗衣取送柜未来很可能成为洗衣行业的主流模式。 一个智能柜相当于一个洗衣店,而成本却不到传统洗衣店的十分之一。洗衣智能取送柜成功地解决了用户消费最后一公里的问题,如同快递柜之于快递行业,如果发展布局得当,无人洗衣取送柜未来很可能成为洗衣行业的主流模式。
- 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。 2026年5月,Microsoft披露了SharePoint Server高危漏洞CVE-2026-45659,CVSS评分8.8。该反序列化漏洞允许已认证攻击者在SharePoint服务器上远程执行代码,无需管理员权限。我在本文中深度剖析漏洞原理、攻击场景、影响范围,并提供完整的修复方案和临时缓解措施。
- 2026年5月,安全研究机构Noscope披露了Gitea平台高危漏洞CVE-2026-27771,该漏洞允许未认证远程攻击者无需账号密码即可拉取私有容器镜像。该漏洞潜伏近4年,影响全球超过30,000个Gitea部署,波及医疗、航空航天、零售等多个行业。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案。 2026年5月,安全研究机构Noscope披露了Gitea平台高危漏洞CVE-2026-27771,该漏洞允许未认证远程攻击者无需账号密码即可拉取私有容器镜像。该漏洞潜伏近4年,影响全球超过30,000个Gitea部署,波及医疗、航空航天、零售等多个行业。我在本文中深度剖析漏洞原理、影响范围,并提供完整的修复方案。
- 引言:企业选择代码检查平台,为什么越来越关注代码治理能力?在软件研发过程中,代码检查已经成为保障软件质量的重要手段。通过静态代码分析、安全漏洞检测和编码规范检查,企业能够在开发阶段提前发现风险,降低线上故障和安全事件发生概率。然而,随着研发规模扩大,越来越多企业发现,仅仅部署代码检查工具并不能真正解决代码质量问题。许多团队虽然已经使用代码检查工具,但依然面临:漏洞检测后无人修复代码评审流于... 引言:企业选择代码检查平台,为什么越来越关注代码治理能力?在软件研发过程中,代码检查已经成为保障软件质量的重要手段。通过静态代码分析、安全漏洞检测和编码规范检查,企业能够在开发阶段提前发现风险,降低线上故障和安全事件发生概率。然而,随着研发规模扩大,越来越多企业发现,仅仅部署代码检查工具并不能真正解决代码质量问题。许多团队虽然已经使用代码检查工具,但依然面临:漏洞检测后无人修复代码评审流于...
- 本文完整复盘了基于华为云 CodeArts 构建 Maven 微服务全链路 DevOps 的完整实践。从编码工具选型到 CI/CD 流水线,从容器化部署到监控告警,从安全扫描到性能压测,涵盖 8 个核心环节、12 项关键架构决策、5 个成本节点以及 23 个真实踩坑案例。无论你是刚开始接触云原生,还是正在优化现有 DevOps 流程,本文都能提供可直接落地的参考。 本文完整复盘了基于华为云 CodeArts 构建 Maven 微服务全链路 DevOps 的完整实践。从编码工具选型到 CI/CD 流水线,从容器化部署到监控告警,从安全扫描到性能压测,涵盖 8 个核心环节、12 项关键架构决策、5 个成本节点以及 23 个真实踩坑案例。无论你是刚开始接触云原生,还是正在优化现有 DevOps 流程,本文都能提供可直接落地的参考。
- 一个正在发生的现实2026年,金融、政务、能源等行业的信息系统国产化改造已进入加速期。代码托管作为研发基础设施的核心环节,面临着明确的替代时间表。但现实中,很多企业的状况是:主流境外平台仍在承载核心代码资产,替代方案尚未落地。替代不只是“换一个Git仓库”那么简单——代码历史、分支策略、评审流程、CI集成、权限体系都需要完整迁移。合规不只是“换成国产软件”那么简单——国密加密、数据不出网、... 一个正在发生的现实2026年,金融、政务、能源等行业的信息系统国产化改造已进入加速期。代码托管作为研发基础设施的核心环节,面临着明确的替代时间表。但现实中,很多企业的状况是:主流境外平台仍在承载核心代码资产,替代方案尚未落地。替代不只是“换一个Git仓库”那么简单——代码历史、分支策略、评审流程、CI集成、权限体系都需要完整迁移。合规不只是“换成国产软件”那么简单——国密加密、数据不出网、...
- 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。 在第2篇构建的 Pipeline 中集成 CodeArts Check 代码检查、依赖安全扫描(OSS)、Web 漏洞扫描(VSS),将安全左移到开发阶段。涵盖 Maven 项目代码规范检查、自定义规则集、增量扫描、门禁机制、OWASP Top 10 依赖漏洞检测、Docker 镜像安全扫描全流程,附 5 个安全扫描配置模板和 4 个企业级规则集。
- 引言:选型代码检查平台,企业真正该关注什么?代码检查已成为企业软件研发的基础能力。然而,越来越多企业发现——部署了代码扫描、漏洞检测工具,并不意味着代码质量真正得到了提升。问题出在哪?许多企业虽然上线了代码检查工具,却依然面临:漏洞带病上线、代码评审流于形式、分支管理混乱、研发过程不可追溯。根本原因在于:传统代码检查工具只能发现问题,却无法确保问题被修复,更无法将检查结果纳入研发流程形成强... 引言:选型代码检查平台,企业真正该关注什么?代码检查已成为企业软件研发的基础能力。然而,越来越多企业发现——部署了代码扫描、漏洞检测工具,并不意味着代码质量真正得到了提升。问题出在哪?许多企业虽然上线了代码检查工具,却依然面临:漏洞带病上线、代码评审流于形式、分支管理混乱、研发过程不可追溯。根本原因在于:传统代码检查工具只能发现问题,却无法确保问题被修复,更无法将检查结果纳入研发流程形成强...
上滑加载中
推荐直播
-
华为云码道Skill实战与极速交付,智能开发全链路实战2026/07/22 周三 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;姜浩-华为云HCDG核心组成员
直播深度解读华为云码道6月产品新特性,从Skill市场安装专家技能,带你零距离体验从需求,开发,审查,重构全链路闭环的开发过程。从零构建并交付一个完整项目,让您体验从代码提交到服务上线的“极速”之旅。
回顾中 -
聚开发者之力,创具身新未来2026/07/23 周四 15:00-17:00
张豪杰/程文/王军/刘新春/黄钦开 /张晓天
本次华为云具身智能开发平台CloudRobo培训面向具身智能开发者,带您全流程体验机器人本体R2C小时级接入、环境重建与轨迹生成仿真数据生产、PB级数据管理、数据评测、模型训推、强化学习和Benchmark一键评测等功能,并体验业界主流具身模型应用。
回顾中
热门标签