Research
Security News
Malicious npm Packages Inject SSH Backdoors via Typosquatted Libraries
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
net.dreamlu:mica-redis
Advanced tools
Mica
,Spring Boot、Cloud 微服务开发基础组件、工具包,支持 web
和 webflux
。
✨✨✨推广:BladeX 物联网平台✨✨✨iot.bladex.cn
简体中文 | English
最新版本 | spring boot 版本 | spring cloud 版本 | 状态 |
---|---|---|---|
3.3.5 | 3.3.x | 2023 | :white_check_mark: |
3.2.11 | 3.2.x | 2023 | :white_check_mark: |
3.1.12 | 3.1.x | 2022 | :x: |
3.0.8 | 3.0.x | 2022 | :x: |
2.7.18.7 | 2.7.x | 2021 | :white_check_mark: |
2.6.8 | 2.6.x | 2021 | :x: |
2.5.8 | 2.5.x | 2020 | :x: |
2.4.11 | 2.4.x | 2020 | :x: |
2.1.1-GA | 2.2.x ~ 2.3.x | Hoxton | :x: |
release
版本号格式为 x.x.x
, 基本上保持跟 Spring boot
一致。
snapshots
版本号格式为 x.x.x-SNAPSHOT
。
注意
:snapshots
版本 push
后会自动发布,及时响应修复最新的 bug
和需求。
使用文档详见:https://www.dreamlu.net/mica2x/index.html(mica2.x 使用文档)
更新记录详见:Mica 更新记录
lombok 生成的 method 问题:https://github.com/rzwitserloot/lombok/issues/1861
对于 xX 类属性名,第一个小写,第二个大写的 bean 属性名,Map -> Bean 或 Bean -> Map 存在问题。
不打算做兼容,待 lombok 新版修复。
软著编号:2020SR0411603
LGPL(GNU Lesser General Public License)
LGPL 是 GPL 的一个为主要为类库使用设计的开源协议。和 GPL 要求任何使用/修改/衍生之 GPL 类库的的软件必须采用 GPL 协议不同。LGPL 允许商业软件通过类库引用(link)方式使用 LGPL 类库而不需要开源商业软件的代码。这使得采用 LGPL 协议的开源代码可以被商业软件作为类库引用并发布和销售。
但是如果修改 LGPL 协议的代码或者衍生,则所有修改的代码,涉及修改部分的额外代码和衍生的代码都必须采用 LGPL 协议。因此 LGPL 协议的开源代码很适合作为第三方类库被商业软件引用,但不适合希望以 LGPL 协议代码为基础,通过修改和衍生的方式做二次开发的商业软件采用。
允许以引入不改源码的形式免费用于学习、毕设、公司项目、私活等。
特殊情况修改代码,但仍然想闭源需经过作者同意。
对未经过授权和不遵循 LGPL 协议二次开源或者商业化我们将追究到底。
参考请注明:参考自 mica:https://github.com/lets-mica/mica ,另请遵循 LGPL 协议。
注意
:若禁止条款被发现有权追讨 19999 的授权费。
pigx
宇宙最强微服务(架构师必备):https://pig4cloud.combladex
完整的线上解决方案(企业生产必备):https://bladex.vipAvue
一款基于 vue 可配置化的神奇框架:https://gitee.com/smallweigit/avuepig
宇宙最强微服务(架构师必备):https://gitee.com/log4j/pigSpringBlade
完整的线上解决方案(企业开发必备):https://gitee.com/smallc/SpringBladeIJPay
支付 SDK 让支付触手可及:https://gitee.com/javen205/IJPayJustAuth
史上最全的整合第三方登录的开源库: https://github.com/zhangyd-c/JustAuthspring-boot-demo
深度学习并实战 spring boot 的项目: https://github.com/xkcoding/spring-boot-demo感谢 JetBrains 提供的免费开源 License:
JAVA架构日记,精彩内容每日推荐!
FAQs
An enhanced toolkit of Spring cloud to simplify development.
We found that net.dreamlu:mica-redis demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 0 open source maintainers collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Security News
MITRE's 2024 CWE Top 25 highlights critical software vulnerabilities like XSS, SQL Injection, and CSRF, reflecting shifts due to a refined ranking methodology.
Security News
In this segment of the Risky Business podcast, Feross Aboukhadijeh and Patrick Gray discuss the challenges of tracking malware discovered in open source softare.