以后,开源驱动翻新的能力日益显著,已成为经济社会新改革的赋能者。开源通过汇聚翻新资源、构建信赖环境,促成常识、智慧、技术、成绩等的共享,减速翻新因素的高效流动,促成寰球技术创新成绩的落地,曾经成为软件技术升级和产业倒退的次要模式,也是通过软件推动科技翻新的外围能源和重要门路。
凋谢原子开源基金会作为致力于推动寰球开源事业倒退的非营利机构,出品并公布了《寰球开源倒退态势洞察》,收集整理国内外开源基金会倒退动静、开源畛域的相干政策、技术倒退、报告等,洞察开源畛域的最新倒退。《寰球开源倒退态势洞察》每半月一期,为读者带来具备国内视线的开源盛宴,敬请继续关注!
洞察目录
国内开源基金会
● Apache Linkis 正式毕业成为 Apache 软件基金会顶级我的项目
● Apache bRPC 正式毕业成为 Apache 软件基金会顶级我的项目
● Jina AI 正式将 DocArray 捐献给 Linux 基金会
● Paralus 正式成为云原生计算基金会沙箱我的项目
行业倒退
● 英特尔暂停 RISC- V 打算和网络交换机业务
● openKylin 0.9.5 公布:首次反对 Arm、RISC-V
● 华为云公布冷启动减速解决方案:助力 Serverless 计算速度晋升 90%+
● CNCF 基金会将在第三季度推出 Kubernetes 和云平安(KCSA)认证
● cdCon + GitOpsCon 2023 议题征集中(截止到 2.10)
● Istio 公布 2022 年平安审计后果
● Venafi 推出云原生机器身份治理服务 TLS Protect for Kubernetes
● K8s DevOps 平台 Tanzu Application Platform v1.4 公布
● 利用连贯平台 Tetrate Service Bridge v1.6.0 公布
● 容器平安工具 Qualys Container Security v1.21 公布
● 多云多集群 Kubernetes 治理计划 Tanzu Mission Control 更新
● OpenShift Container Platform 4.12 公布
● Spot by NetApp 推出 Kubernetes 利用继续交付产品 Ocean CD
● 服务网格产品 Kong Mesh v2.1 公布
● Docker BuildKit 0.11 增加供应链平安性能
● OpenTelemetry PHP 公布测试版
● Kubefirst 平台改善本地体验和明码治理
● Kubernetes Java Client 17.0 提供对 Kubernetes 1.25 的反对
● Kubernetes 报告表明配置不当的工作负载有所增加
开源平安
● Apache Superset 存在 SQL 注入破绽
● Apache HTTP Server mod_proxy_ajp 模块存在 HTTP 申请走私破绽
● GitLab CE/EE 存在受权绕过破绽
● Argo CD < 2.5.8 OIDC 存在签名验证绕过破绽
● Apache Airflow MySQL Provider 存在任意文件读取破绽
● Apache Linkis < 1.3.1 存在任意客户端文件读取破绽
● Apache Linkis < 1.3.1 存在反序列化破绽
● Apache InLong 存在任意文件读取破绽
● hutool 存在反序列化破绽
● Docker 存在容器文件权限校验不严破绽
● Jira Service Management 存在身份验证不当破绽
● Apache AGE <= 1.1.0 SQL 存在注入破绽
● Apache IoTDB-Workbench < 0.13.3 存在身份验证绕过破绽
前沿技术
● OpenShift Container Platform 4.12 公布
● 服务网格产品 Kong Mesh v2.1 公布
● 云原生批量计算我的项目 Volcano v1.7.0 公布
● CNI 插件 Kube-OVN v1.11.0 公布
● 云原生证书治理我的项目 Cert-manager v1.11.0 公布
● CNI 插件 Calico v3.25.0 公布
● K8s 本地开发工具 Telepresence v2.10.0 公布
● 云原生网关 APISIX v3.1.0 公布
● 云原生分布式块存储 Longhorn v1.4.0 公布
● 分布式应用交付工具 Sealer v0.9.0 公布
● CNI 插件 Antrea v1.10.0 公布
● Go1.20 版本公布
开源政策
● 德国多特蒙德加大开源产业倒退力度
开源报告
● CSIS 公布《政府在助推开源倒退方面的作用》
● 2022 年 CNCF 基金会和 Linux 基金会开源我的项目排名
● Cilium 公布 2022 年度报告
下载链接