草庐IT

CVSS评分策略分析及近年来满分漏洞盘点

01 引言近两年正如许多安全公司的研究员亲身经历的那样,网络攻击量显著增加,重大漏洞被相继爆出并伴随着在野利用。如去年年底的log4shell(CVE-2021-44228)和今年爆出的spring4shell(CVE-2022-22965)在安全圈里都掀起了不小的风浪。由于在分析spring漏洞时cve编号还没有出来,自评影响力也没那么“核弹级”,后续就没怎么关注这个漏洞的。最近突然想看看这个漏洞的CVSS评分,看看官方是怎么给这漏洞做影响力定义的。查看后发现该漏洞CVSSV2.0评分为7.5,CVSS3.1的评分为9.8。那么CVSS的评分依据究竟是什么?2.x和3.x的评分标准区别在哪?

独立显卡10年来最惨!AMD再不努力 Intel就追上了

根据市调机构JonPeddieResearch的最新数据,2023年第一季度,全球独立显卡销量仅为630万块,环比下跌12.6%(过去十年平均跌幅4.9%),同比锐减38.2%。最近十年,独立显卡市场还从来没有如此糟糕,相比去年第三季度的680万块更进一步滑向深渊。至于原因嘛,JPR的解释是PC厂商和零售商的库存基本见底,AMD/NVIDIA都在准备发布新卡,但他们忘了两条:矿潮过去了、价格高得离谱。过去十年,独立显卡的高光时刻发生在2017年第三季度和2018年第一季度,销量都是1610万块。如果放得更长远一些,独立显卡的巅峰时刻是1998年,总销量达1.16亿块,平均每个季度2900万块。

Steam Deck 助力,Linux 在 Steam 上的用户份额创下近六年来新高

6月6日消息,Steam是全球最大的电子游戏平台之一,每月有超过1.3亿活跃用户。相比之下,macOS系统的用户份额为2.39%,而Windows系统仍然占据了96.14%的绝对优势。Linux是一种开源的操作系统,有许多不同的发行版,可以根据用户的喜好和需求进行定制。IT之家注意到,在Steam上使用Linux系统进行游戏的用户,最流行的发行版是SteamOSHolo,占据了25.32%的份额,比上个月增加了2.55%。其他较受欢迎的发行版包括ArchLinux、Ubuntu、Freedesktop.orgLinux系统在Steam上的用户份额之所以能够达到多年来的最高水平,主要是得益于St

作为一名普通的java程序员,我想和大家分享一下4年来的工作内容

一直有小伙伴想了解更多关于我的工作内容,所以今天我来分享一下我作为一名普通java程序员,4年来工作内容发生了哪些变化,以及我有什么感悟。我是16届毕业生,我的第一份工作是做外包,第一年的时间里测试偏多,比如用Excel文档生成测试代码进行单元测试,也会写一些简单的增删改查,以及用shell处理数据,还有一些纯测试的工作,比如点页面啊截图。到了第二年,开发的工作也变得多了一些,但大部分还是增删改查,还有一些简单的JSP页面,用的框架基本上就是SSH和SSM,甚至用到过Struts2。另外,我还做过一段时间的代码管理工作,检查开发人员提交的代码是否OK,以及代码规范、代码ME2级和测试环境的发布

20年来最优秀游戏处理器!AMD锐龙7 7800X3D首发评测:大幅超越i9-13900KS

一、前言:75W功耗的划时代游戏处理器2022年10月,酷睿i9-13900K震撼面世,虽然功耗高达300W之巨,但在前所未有的强悍游戏性能面前,这不算什么!一块3000元的堆料Z790主板、一个千元的360水冷散热器、一款千瓦金牌电源就能解决处理器的功耗与发热问题。再加上还有降压的玩法,i9-13900K以及后来的13900KS都受到了DIY玩家的大力追捧。但如今时代变了!而改变这一切的,就是今天解禁的AMD锐龙77800X3D处理器。锐龙77800X3D峰值功耗只有:75W!!!75W!!!75W!!!重要的事情说三遍!那么,这意味着什么呢?首先你不需要昂贵的堆料主板,一款带5相供电的70

产业互联网周报:博通610亿美元收购VMware;阿里云财报13年来首次年度盈利;华为:对所有供应商提出碳减排要求...

 关注ITValue,看企业级最新鲜、最价值报道!主导鸿蒙系统开发的王成录从华为离职,加盟深开鸿;张朝阳回应搜狐员工遭邮箱诈骗;我国首批智能LNG动力守护船交付,自主设计填补国内空白;陈茂波:进一步简化香港第二上市要求,为回流“中概股”提供支持。图片来源:Pexels【产业互联网周报】是由钛媒体TMTpost发布的特色产品,将整合本周最重要的企业级服务、云计算、大数据领域的前沿趋势、重磅政策及行研报告。ITValue上一周(5月23日-5月29日)云计算软件巨头VMware宣布,1.43万亿元市值的美国通讯芯片巨头博通(Broadcom),拟以股票加现金方式收购VMware所有流通股,交易价格

二本蒟蒻的带牌退役感言(感谢两年来的acm经历)

TP20年10月20年-21年寒假22年开始,大二下暑假后,怎么就大三了,时间好快第47届icpc杭州站尾声润~20年10月一个高考发挥失常的蒟蒻来到了化大。他带着不甘和兴奋走进了大学的殿堂,励志要好好学习天天向上。可是很快现实就给予了充分的打击。高数学不懂啊,英语课没听10个单词就下课了。学不大懂,不懂学的有啥用,大学的学习似乎和想象中有很大差别,唯一剩下的只有对未来的更多迷茫。某天班导突然推荐了一个讲座,跟什么程序竞赛有关,小蒟蒻很快就发现了这一丝光芒,敲代码的实践当然比高数理论有意思多了。讲座上学长的每句话都让他充满了兴奋,当时蒟蒻同学就立志要把全身心奉献到acm竞赛中。这也奠定了接下来

面试一位软件测试6年工作者:一年经验掰成六年来用....

在众多面试中,对于那个工作了6年的面试者,我印象很深刻,因为最开始拿到简历的时候,我一摸:"这简历,好厚啊!"再一看,工作6年。于是我去找了我的领导,我说:“这人我应该没法面试,我工作经验都没他一半高啊。咋面?”领导说:“没事,你先去聊聊,怕什么,就当是技术交流,别当成面试。”面试的过程中我们聊的技术问题,他都没有回答的很好,他的技能就像一块大平板,一眼望去,什么都会一点,但是稍微一深入探讨,就两眼一抹黑了。面试的最后,我直接给他说:“在整个面试的过程中,其实你有些问题回答的是不太好的,可能今天我们的面试就到这里了,但是我还想请问你一个问题,你可以不回答。你工作了6年了,应该有很多行业内的朋友

mysql - SQL 查询返回几十年来的最大值

这是使用MYSQL我的问题如下。我有一个棒球数据库,在那个棒球数据库中有一个主表,其中列出了所有曾经参加过比赛的球员。还有一个击球表,跟踪每个玩家的击球统计数据。我创建了一个将这两者连接在一起的View;因此masterplusbatting表。我现在想找出自棒球运动开始以来每十年中HR最高的击球手。这是我尝试过的。selectf.yearID,truncate(f.yearid/10,0)asdecade,f.nameFirst,f.nameLast,f.HRfrom(selectyearID,max(HR)asHOMERSfrommasterplusbattinggroupbyye

大学三年来收藏的14个可以写上简历的C/C++项目【已分类】

文章目录C++方向计算机网络相关项目写一个Json库写一个WebServer写一个网络库写一个服务器框架操作系统相关写一个操作系统内核写一个线程库写一个线程池写一个用户态线程写一个高并发内存池写一个命令行(shell)数据结构与算法相关写一个STL写一个红黑树数据库相关写一个NoSQL写一个跳表(skiplist)C++方向我本人就是C++后台开发方向,在学习的过程中也陆陆续续收集了一些比较适合新手写上简历的C++项目。因为C++不像Java那样偏应用,C++偏底层,所以需要我们有比较好的计算机基础,比如计算机网络、操作系统、数据结构与算法、数据库等等。如下是C++项目列表:计算机网络相关项目