SourceForge.net,又称SF.net,是
开源软件开发者进行开发管理的集中式场所。 SourceForge.net由VA Software提供主机,并运行SourceForge软件。大量
开源项目在此落户(截至2009年2月,超过23万的软件项目已经登记使用超过200万
注册用户的服务,使SourceForge.net
开放源码的工具和
网络应用的最大集合),包括
维基百科使用的
MediaWiki,但也包含很多停止开发和一人开发的项目。
SourceForge的空间一旦安装诸如Discuz!、DeDeCMS、
WordPress之类的程序,就会出现缓存问题。缓存问题的表现为:登录、退出时需要刷新,某些操作也需刷新。
SourceForge网站程序的
源代码曾经也是开放的,但是后来VA Software决定不再继续发布
开源版本。它可能是从2001年起变为
专有软件继续开发的。在封闭前最后的正式的开源版本是2.5,而最后的
CVS版本是 2.61。目前(2019年)存在一系列利用SourceForge软件运行的协作式网站。
2003年VA Software首次发布了SourceForge Enterprise Edition 4.x,将其做为
Java-J2EE程序完全重写。由采用SourceForge 4.x的组织报告说其性能和
伸缩性相对SourceForge 3.x或者更早的2.x明显改善。SourceForge 4.x为将来的集成和扩展而支持
SOAP、XML、Web Services等
API。
2010-08-18有网站就公布了“SourceForge某站点存在任意读取本地文件漏洞”。所有的放在SF空间上的程序和文件都是可以自由免费下载的。这一
开源分享的“精神”可佳,可惜如果我们将一些敏感的信息的文件放在SF空间上就有可能遭受损失了。该漏洞至今仍然未修复!
漏洞类型:任意文件遍历/下载。由于sourceForge使用nfs集中管理所有网站文件,可能导致产生大量的敏感
信息泄露。详情请见参考资料:SourceForge空间BUG可能致账号密码泄露!