Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报

图片[1]-Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报-JieYingAI捷鹰AI

作者 | 李俊辰

前端周报专注大前端领域内容,以对外文资料的搜集为主,帮助开发者了解一周前端热点,分为新闻热点、深度阅读、开源项目 & 工具等栏目。欢迎关注【前端之巅】微信公众号(ID: frontshow),及时获取前端周报内容。

前端新闻

Ant Design 被删源码已恢复,并冲上趋势榜第二

2 月 15 日,大年初四,阿里旗下蚂蚁金服的开源项目 Ant Design 出事了,仓库源码无法打开且处于 404 状态,同时官网也出现了问题,不过还能通过 npm 使用。

图片[2]-Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报-JieYingAI捷鹰AI

国外开发者 Jeggy 发现问题后在 Stack Overflow 上上发帖询问“Ant Design 发什么事了?GitHub 上被删除了”。

Ant Design 官方在推特上回复称,“因未知原因 Ant Design GitHub 仓库消失,我们正在调查原因,并寻求 GitHub 的官方恢复帮助。”随后,Ant Design 官方在下午回应称,“似乎是有人黑了我们,把仓库转移到黑客账号了,然后把我们的所有权移除了。”

在 GitHub 帮助下,Ant Design 于 2 月 17 日恢复了仓库及全部源码,但项目的 Star 数没能得到保留。不过,凭借着超高的人气, Ant Design 项目再次获得了大家的支持,重新收获 2.8k 个 Star,并登上 GitHub Trending Top 2。

图片[3]-Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报-JieYingAI捷鹰AI

开源 Web 扩展项目推送恶意程序

2 月 4 日,数百万浏览器标签突然终止。知名 Chrome 开源扩展 The Great Suspender 在变更维护者后“变了味”,于去年 10 月份推送了恶意更新,近日,谷歌决定强行移除该扩展程序。

我们在日常使用 Chrome 时,同时打开十几个标签是常有的事,而打开更多标签或电脑配置不够时,就会感觉到明显的卡顿。The Great Suspender 扩展可以将暂时不需要的标签进入到睡眠模式以节省内存,保证浏览器的流畅度,在笔记本上还可以延长电池续航时间。

这一项目的维护者 Dean Oemcke 在 2020 年 6 月将该项目出售给当时未知身份的人,对于大部分用户来说,维护者是谁并不会影响他们的使用,但该项目于去年 10 月发布的更新中包括了下载和执行第三方域名的 JS 文件。这一变动还关闭了自动更新,这意味着即使恶意代码移除现有用户仍然会继续使用恶意版本。

如果你还在使用这一扩展程序,请尽快移除。

微软发布.NET 6 大版本的首个预览

微软昨日在一篇官网博客文章中宣布了 .NET 6 首个预览版本的到来,可知本次大版本更新带来了诸多的新特性。包括云、桌面、以及移动应用程序,都将在 .NET 6 时代迎来重大的改进。与此同时,微软正在将 Xamarin 的 Android / iOS / macOS 部分功能,也集成到 .NET 6 中。

Brave 浏览器的隐私漏洞会暴露用户访问的 Tor onion URL

在本周的一个在线发布的研究中,一位匿名安全研究人员声称他们发现 Brave 的 Tor 模式正在将对 .onion 域的查询发送到公共 Internet DNS 解析器而不是 Tor 节点,这将暴露用户访问的 Tor onion URL。

图片[4]-Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报-JieYingAI捷鹰AI

Brave 是基于 Chromium 的浏览器,以重视隐私著称,并于 2018 年 6 月 添加用于匿名浏览 Web 的内置 Tor 浏览器模式。位于 Tor 上的网站使用 onion URL 地址,因此用户只能通过 Tor 网络。

Linux 基金会免费提供 Node.js 在线课程

近日,Linux 基金会和 OpenJS 基金会联合发布了一门免费的在线课程「Introduction to Node.js」(Node.js 简介)。

这个基于 edX 平台的课程是为想要学习 Node.js 基础知识和常见使用案例的前端或后端开发者而设计的。涵盖的主题包括如何快速构建命令行工具、模拟 RESTful JSON API 和实时原型服务。课程还将带领你了解并使用 Node 核心库和各种生态系统,以及如何使用 Node.js。

课程地址:

行业新闻

ChessBase “剽窃”开源国际象棋引擎 Stockfish

知名国际象棋软件公司 ChessBase 本月发布了 Fat Fritz 2.0,Fat Fritz 2.0 是 Fat Fritz 的继任产品,后者基于著名的 AlphaGo 算法。

然而,这款售价为 99.90 欧元的商业软件被认为是 Stockfish 的衍生产品,Fat Fritz 2.0 基于 Stockfish 修改了几行代码(引擎名称、作者列表和部分参数),增加了一套自称是专有的 NNUE 算法。经过包装便摇身一变,成为了自己原创的产品,并且没有遵守开源协议对相应修改了的代码进行开源。

小米确定造车,雷军亲自带队?官方作出回应

晚点 LatePost 报道称,从多个信息源获悉,小米已确定造车,并视其为战略级决策,不过具体形式和路径还未确定,或许仍有变数。一位知情人士称,小米造车或将由小米集团创始人雷军亲自带队。此消息一出,小米集团尾盘直线拉升,最高涨超 11%,市值一度重返 8000 亿港元大关。

随后,据科创板日报消息,小米集团最新回应是“等等看看,暂时没有”,更多信息暂不予回应。随后,小米股价从高位回落,收盘涨 6.4%,市值 7723 亿港元。

库克对话何同学:苹果很多功能来自中国消费者反馈

近日,b 站知名数码视频博主“老师好我叫何同学”公布了一段与苹果掌门人蒂姆·库克的专访,目前该视频在 B 站播放量已达 440 万。

库克在对话中表示,自己热爱中国的历史和文化,对此前参观故宫、上海艺仓美术馆印象深刻,而印象最深的是中国人民,他喜欢与开发者和用户交流。库克还表示,苹果的很多功能都基于中国消费者的反馈,比如五笔输入法、二维码、5G 技术以及夜间模式等。

Chromebook 销量超过苹果电脑,Chrome OS 成为第二大操作系统

根据市场分析公司 IDC 的数据,Chromebook 电脑的销量超过了苹果的 Mac,而它运行的 Chrome OS 操作系统也成为第二大流行的操作系统。但苹果电脑的市场份额并没有缩小,Chromebook 主要吞食的是低端的 Windows PC 市场,这可能与疫情推动的远程教育有关。

Windows 的市场份额从 2019 年的 85.4% 跌至了 2020 年的 80.5%;Chrome OS 从 6.4% 增加到 10.8%;macOS 从 6.7% 增至 7.5%。

华为推出“智慧养猪”方案,任正非首次公开披露“南泥湾”计划

近日,华为创始人任正非首次公开提及华为“南泥湾”计划,即生产自救,包括在煤炭、钢铁、音乐、智慧屏、PC 电脑、平板等各个领域的突破,任正非表示,华为不靠手机业务也可以存活。

随后,华为机器视觉领域总裁段爱国在网络爆料称,华为推出了“华为智慧养猪解决方案”,宣布华为机器视觉要在智慧养猪上发力,AI 使能养猪智能升级。此前,任正非接受采访时也曾提及养猪,他说:“如果我考不上大学,养猪可能也是养猪状元”。

苹果正招聘工程师从事 6G 无线连接工作

根据彭博社的 Mark Gurman 发现的招聘信息,苹果正在招聘工程师,从事下一代 6G 无线技术的研发。根据 Gurman 的报道,这些职位位于苹果公司在硅谷和圣迭戈办公室,该公司在那里从事无线技术研发和芯片设计。根据招聘公告叙述:苹果去年才在 iPhone 中采用了 5G 连接,而 6G 预计要到 2030 年左右才会推出,但招聘名单显示,苹果渴望在新技术发展的最早阶段参与其中。

深度阅读

Chrome88 在 Android 和桌面端推出恐龙主题二维码

新版本的 Chrome 88 浏览器,原生支持生成页面的二维码。桌面版是在右键菜单里面,手机版在分享菜单项里面。

关闭旧 API 的正确方法

如果 API 需要变更或关闭,并不是给用户发一个通知那么简单,本文教你应该怎么做。

使用 React-hook-form useController 在 React Native 中进行便捷的表单验证

ReactNative 中的窗体管理与 WebReact 中的不同。我们没有捷径 HTML 通过 ref 注册字段。本文将讲述如何使用 React-hook-form useController 在 React Native 中进行便捷的表单验证。

如何建立一个 React + TS + Tailwind 的设计系统

在本文中,作者将讲述什么是设计系统以及如何使用 React + TypeScript + Tailwind + Styled Components 设计组件库。

软件 & 工具 & 库

Vite 2.0 正式发布

Vite(法语意思是 “快”,发音为 /vit/,类似 veet)是一种全新的前端构建工具。你可以把它理解为一个开箱即用的开发服务器 + 打包工具的组合,但是更轻更快。Vite 利用浏览器原生的 ES 模块支持和用编译到原生的语言开发的工具(如 esbuild)来提供一个快速且现代的开发体验。

Node.js 15.9.0 发布

Node.js 15.9.0 现已发布,主要更新内容有:

deps

doc

fs

perf_hooks

stream

timers

tls

react-sheikah-ui

基于热门游戏《塞尔达传说:荒野之息》的 React 组件库。

Supercookie

越来越多的浏览器限制使用 Cookie,这个库演示了如何使用网页图标 Favicon 来追踪用户,效果出色。

本周荐文

图片[5]-Ant Design源码已恢复,并冲上榜二;开源Web扩展项目推送恶意程序,影响数百万浏览器;小米回应雷军带队造车 | 前端周报-JieYingAI捷鹰AI

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
来说点什么吧!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容