开源项目趋势周刊第260期(20250907)

友情提示:流行的开源项目 SheetJS 社区版(其在 npm 注册表中发布为 “xlsx”——即 https://www.npmjs.com/package/xlsx)于 2022 年就放弃了对 npm 注册表的支持,并切换到私有 CDN,最新版本的 Scripts 和 NodeJS 模块可在 https://cdn.sheetjs.com 上获得。但 npmjs 上的 xlsx 包的最新版本是0.18.5,目前每周仍有约 340 多万次的下载量。截至目前,0.18.5 版本有两个重大漏洞:

  • CVE-2023-30533 (Score 7.5): Prototype Pollution via a crafted file
  • CVE-2023-22365 (Score 7.5): Regular Expression Denial of Service (ReDoS)

采用 xlsx 包所存在的安全问题真的不可小觑!这些安全问题已在较新的版本中得到解决。目前,官方提供的最新版本为 0.20.3,安装方法如下(出处:https://docs.sheetjs.com/docs/getting-started/installation/frameworks):

npm rm --save xlsx
npm i --save https://cdn.sheetjs.com/xlsx-0.20.3/xlsx-0.20.3.tgz

 


 

1)观星者计数(Stargazers count)TOP10
序号 名称 主编程语言 简介 当前总星数 增加值 当前总提交数
1 Excalidraw TypeScript 106611 402 3821
2 Hoppscotch Vue 74138 360 5843
3 Clone Wars   29454 296 364
4 labml.ai 深度学习论文实现 Jupyter Notebook 63070 177 856
5 Amplication TypeScript 15900 130 26116
6 开发者的设计资源(Design Resources for Developers)   63012 121 2314
7 k3sup Go 6897 42 460
8 zek Go 797 28 298
9 SheetJS CE JavaScript 35899 20 770
10 Domain-Driven Hexagon TypeScript 13794 17 506

 

"星"关注:rest_rpc 是一个高性能、易用、跨平台、header only 的 C++11 rpc 库,它的目标是让 tcp 通信变得非常简单易用,即使不懂网络通信的人也可以直接使用它。可以快速上手,使用者只需要关注自己的业务逻辑即可。——出自《rest_rpc》

2)提交数(commits count)TOP10
序号 名称 主编程语言 简介 详情 当前总提交数 增加值 当前总星数
11 Taiga UI TypeScript 8577 48 3714
12 Wazuh - Docker容器 Shell 2551 17 900
13 PowerShell Editor Services C# 2875 15 705
14 kured Go 1370 14 2372
15 VyOS顶层构建 Shell 3166 11 1171
16 illumos-gate C 29190 11 267
17 Moov ACH Go 3683 11 509
18 ZGrab Go 868 10 1944
19 Mesa Python 2770 9 3126
20 rest_rpc C++ 340 9 1900

 

你好!勤快的作者和贡献者们!辛苦了,感谢你们的辛勤付出。

注:数据来源于 GitHub。数据生成于【2025-09-07 2:00pm】,是一个与一周前的数据进行比较的版本。

文章同期在公号“Worldlink资源网”发布,欢迎关注。进入公众号,在后台发消息: "zst|trend|走势图 期号 项目序号(1-20)",如 "zst 151 20",可查看《开源项目趋势周刊第151期》序号为20的项目近3个月的观星者计数(Stargazers count)走势图。

小程序有收藏和点赞repos的功能。欢迎使用。

喜欢:
0
去到顶部