硬核观察 #1215 1/4 的 Java 应用程序仍受 Log4Shell 影响

硬核观察 #1215 1/4 的 Java 应用程序仍受 Log4Shell 影响

#1 1/4 的 Java 应用程序仍受 Log4Shell 影响

在基于 Java 的开源日志实用程序 Log4j 中的 Log4Shell 漏洞被披露两年后,大约 1/4 的应用程序仍依赖于过时的存在漏洞的库。安全商店 Veracode 的研究显示,绝大多数存在漏洞的应用程序在开发人员实施了 Log4j 库后可能从未更新过该库,32% 的应用程序运行的是 2015 年之前的 EOL 版本。之前的调查还显示,79% 的开发人员在首次将第三方库引入项目后从未更新过这些库。仅有约 3.8% 的用户在运行不会受到 Log4Shell 攻击的 2.17 版,但此版本也存在容易受到远程代码执行攻击的漏洞。

(插图:DA/235f50dd-5052-4072-a5cd-21f0edbdccbb)

消息来源:The Register

老王点评:都是程序能跑就不动,除非不动程序员就得跑路。

#2 OpenAI 的非营利部分去年收入仅 4.5 万美元

OpenAI Inc. 于 2015 年作为非营利组织成立,2019 年推出了所谓的上限营利实体 OpenAI Global LLC。尽管私人投资者对 OpenAI 的估值高达 860 亿美元,但据 OpenAI 向美国国税局提交的 990 报告,OpenAI 在 2022 年的收入仅为 44485 美元,几乎全部来自投资收入。OpenAI 上一次提交该报告是在 2017 年,当时的收入为 3320 万美元。OpenAI 没有披露其营利部门的收入,不过据 The Information 在 8 月份的报道,OpenAI 去年的收入为 2800 万美元,到 2023 年可能将接近 10 亿美元。

(插图:DA/57a3a326-5f52-4188-986f-721a423c6e78)

消息来源:CNBC

老王点评:异想天开的治理结构终究不能共富贵。

#3 被博通收购的 VMware 将变成订阅制

VMware 宣布转向订阅模式,停止销售 VMware 的内部部署永久许可证,也一并终止了支持和订阅服务的续订销售。之前,VMware 的客户可以购买内部部署永久许可证,而支持和订阅续订服务可以单独提供支持和软件更新。VMware 称,客户可以继续使用具有有效合同的永久许可证产品。永久许可证永不过期,但停止销售支持和订阅续订服务,这意味着不愿转向其他许可模式的客户将得不到支持或更新。

(插图:DA/fac939a2-2e00-4c37-9e5a-70165794c6d0)

消息来源:The Stack

老王点评:改成订阅制就能让 VMware 变好吗?