流行的開源內容內容交付網絡Unpkg癱瘓數小時 數千項目受影響


Unpkg是一個內容交付網絡(CDN),每天處理超過40億次請求,周五上午宕機數小時。這次宕機導致數千個使用該開源CDN的網站受到破壞,開發人員忙於尋找修復方法。

GK89Zo_WsAE4MQq.jpg

宕機似乎始於美國東部時間凌晨 4 點左右,網站從 Cloudflare(Unpkg 的運營公司)返回 520 錯誤。許多受影響的開發者轉而使用另一個開源 CDN jsDelivr(GitHub 和軟件包管理器 npm),以保持網站在線。

美國東部時間上午 9 點左右,Unpkg 開始重新上線。這時,Unpkg 的源服務器用來提供自動擴展基礎設施的服務 Fly.io 宣佈"部署一個修復程序",以恢復受影響的網站。

盡管這次故障在數小時內就得到解決,但它再次證明由志願者主導的編碼生態系統是多麼脆弱。

3 月底,一名開發人員在數據壓縮工具 XZ Utils 中發現一個惡意後門。Red Hat 和 Debian 等流行 Linux 發行版都采用該工具,導致大量系統面臨風險。幸運的是,這個漏洞在壞人發動大規模網絡攻擊之前就被發現。

網絡的大部分都依賴於開源項目,這些項目由開發人員運行,他們甚至沒有報酬。所以,如果你認識一位開源開發人員,今天就請他們喝杯咖啡吧。


相關推薦

2024-02-02

區。但是經過十幾年的發展,目前開源文化和 Linux 相關的開源技術已經得到廣泛傳播(在這期間,我們或許也做一些小小的貢獻)。因此,繼續運營所能起到的作用並沒有那麼大。出於偶然原因,“Linux 中國” 其實並未按照我

2023-09-09

Brian Behlendorf,這句話正是他在最後吐露的最真摯且崇高的開源理想。時過境遷,Brian 現在已經是 OpenSSF 基金會的首席技術官,他帶領基金會成為連接一百傢企業的龐大組織,將安全的保護散步開源領域的每一處,預防下一次“L

2024-04-18

在有關中文指令微調數據集方面,目前還沒有質量特別好的開源項目,個別項目也隻是“勉強能用”,因此萌生給業界提供一個完全開源的、包含中文社交媒體數據等在內各種來源的、可以直接微調大模型的數據集的想法。通過

2022-06-30

上第一個將維護者、貢獻者、項目、指導、支持和交流與流行的在線語音、視頻和文本通信服務 Discord 社區一起匯集在一起的開源社區。CodeSee 的聯合創始人兼首席執行官 Shanea Leven 說50 年來,我們閱讀和理解代碼的方式沒有改

2024-03-30

用目的,都應該立即停止使用。之後請查詢 Linux 發行版的開發商獲取安全建議,包括檢查和刪除後門程序、回滾或更新 xz-utils 等。孤獨的開源貢獻者問題:在這裡還需要額外討論一個開源項目的問題,xz-utils 盡管被全世界的 Lin

2024-04-03

碼的魅力,也是互聯網基礎設施中一個引人註目的漏洞。流行的開源媒體軟件包 FFmpeg 的開發者在一條推文中強調這一問題,他說:"xz 事件表明,對無償志願者的依賴會導致重大問題。價值數萬億美元的公司希望從志願者那

2023-11-11

中國工商銀行(ICBC)美國分行周四遭到網絡攻擊,在負責結算交易的實體迅速斷開與受影響系統的連接後,該行無法結算大量美國國債交易。根據彭博社的報道,這一事態發展迫使中國工商銀行通過攜U盤的信使向上述各方發送

2022-08-30

儲存在Google旗下GitHub組織的公共存儲庫中的所有最新版本的開源軟件(包括存儲庫設置)。這些項目的第三方依賴(在提交給Google的OSS VRP之前需要事先通知受影響的依賴方)Google現在接受的提交類型包括供應鏈妥協、設計缺陷

2024-07-21

可以提供客戶所依賴的服務。中斷是由Windows主機的Falcon內容更新中發現的缺陷引起的。Mac和Linux 主機不受影響。這不是網絡攻擊。”在此次微軟事件中,我國公共服務設施並未受到影響,相關國產操作系統表現如常。在一些行

2023-04-04

的內容維持用戶參與,可能預示著半自動化社交媒體革命的開始。2. 應用ChatGPT優化用戶體驗Snapchat的社交機器人My AI、Discord聊天機器人clyde都在使用chatGPT來提高其聊天機器人的對話能力,提高用戶黏性。在流媒體音樂服務平臺,

2022-09-02

示前25名有潛力的組織或開發者,還列出他們所開發的最流行的庫。Trending上線之初收到很多開發者者喜愛,不過後來由於排名體驗問題變差逐漸落後。比如有用戶吐槽GitHub Trending趨勢長期被中國開發者創建的repo“霸榜”,項目

2024-05-12

月12日消息,數字化工業軟件聯盟(DISA)宣佈,由其孵化的開源項目OGG 1.0開源幾何建模引擎已正式發佈。OGG旨在為全球工業軟件提供第二選擇,特別是在3D幾何建模領域。同時華為已將486項增強後的幾何內核代碼全部開源到OGG社

2023-11-19

剛剛上任的吳泳銘時代。其中,王堅作為阿裡雲從零到1的開拓者,其在阿裡雲內部有著極高的地位,這也是為何今年阿裡雲發力大模型,王堅頻頻出現在公眾場合,以及雲棲大會上王堅處在C位的原因。圖源:雲棲大會胡曉明雖

2022-10-19

新進展。根據韓聯社18日報道,截至當天上午11時,韓國網絡平臺Kakao公司旗下KakaoBank等11項服務已恢復正常,但KakaoTalk和KakaoPay的部分服務等仍在恢復中。《韓民族日報》報道稱,15日下午,網絡平臺NAVER和Kakao電算設施所在的韓