英特尔发布 Arc GPU 图形驱动 101.9034 Beta
英特尔发布 Arc GPU 图形驱动 101.9034 Beta,为《Gears of War: E-Day》和《Ace Combat 8: Wings of Theve》提供优化。发布说明未列明此次修复的新问题,但列出了后续驱动更新需要处理的事项。英特儿建议,仅计划在本周末游玩这两款游戏的用户使用该 Beta 驱动。
英特尔发布 Arc GPU 图形驱动 101.9034 Beta,为《Gears of War: E-Day》和《Ace Combat 8: Wings of Theve》提供优化。发布说明未列明此次修复的新问题,但列出了后续驱动更新需要处理的事项。英特儿建议,仅计划在本周末游玩这两款游戏的用户使用该 Beta 驱动。
NVIDIA GeForce NOW将在整个10月新增25款游戏,其中6款本周即可游玩。CONTROL Resonant已面向Performance和Ultimate会员上线云串流,会员可领取Third Ice Baseball Cap奖励,领取期为10月1日至11月1日晚上11:59(太平洋时间)。
Microsoft确认Advanced Shader Delivery将在本月晚些时候扩展至NVIDIA GeForce RTX显卡和RTX Spark平台。该功能可随游戏提供预编译着色器以缩短加载并减少卡顿,但TPU在AMD平台的实测仍出现完整15分钟编译。
Rivian 为 R2 车型推送 10 月车机系统更新,版本号预计为 2026.35,新增 Pet Cam 宠物摄像头和电动尾门最大开启高度设置。车主启用 Pet Comfort Mode 并离车后,可通过 Rivian 手机 App 及锁屏查看车内宠物画面;尾门高度限制面向空间有限的车库等场景。Rivian 另计划于 2027 年初推出 Teen Mode 和 Valet Mode。
CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。
推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。
OpenAI 在 DevDay 2026 宣布多项产品与开发者更新,包括 GPT-6.1 Sol、Agents API 的 computer use、云端 Codex 环境、Decisions API,以及 ChatGPT 的新插件能力。此次更新涵盖模型、API、云端开发环境与插件功能。
Google 宣布,Android 17 启用 Advanced Protection 后,将把 AccessibilityService 访问限制为已验证且归类为 Accessibility Tools 的应用,以阻断恶意应用利用该 API 的一条主要攻击路径。
玻利维亚苏克雷 Alcantarí 国际机场的旅客显示屏运行着 Windows 11,并因 K-Lite Codec Pack 检测到新版本而弹出更新提示。屏幕还暴露了 Microsoft Store、Outlook、天气组件和多个快捷方式,读者无法关闭提示或更新编解码器。
Canonical 工程师 Richard Scott McNew 更新了 Ubuntu 26.10 的 Rust 编程语言工作进展。Sequoia PGP 正在 Ubuntu Linux 中推出,并可能在未来的 Ubuntu 版本中取代 OpenPGP。
Google 正准备在 Play Store 中为通过 AI Studio 生成的应用设置名为“Your creations”的专区,相关代码字符串已在 APK 拆解中发现。
部分 YouTube 用户无法通过网页浏览器登录,但相关 Google 账号在其他 Google 服务中仍可正常使用,YouTube 移动端和电视应用也未受影响。相关报告约持续两周,清除 Cookie、切换浏览器、无痕模式、修改密码及更换电脑均未解决,问题已升级调查,Google 尚未说明原因或修复时间。
Google Meet 与 Microsoft Teams 现在可在受支持的 Android 会议室硬件上跨平台加入会议。该功能已于 October 1 开始推出,预计在 1–3 天内覆盖符合条件的 Google Workspace 客户。
Android Authority Insights 团队于 9 月初发现,Android Auto 可能推出用于快速告知驾驶者天气状况的新功能。该功能或在仪表盘上显示一只行走的动画浣熊及当前天气,并在其上方标注温度,但其设计被认为过于超现实。
中国电信已在 App“服务大厅”-“号卡服务”中上线 eSIM 手机绑号量查询功能,目前仅支持 eSIM 手机。用户输入 32 位 EID、手机号码及短信验证码即可查询绑卡数量与月开卡次数;商用试验期间每台设备最多绑定 2 个有效号码,每个自然月新增开通号码不超过 2 个。
Chrome 团队宣布 Chrome 156.0.8078.4 已进入 Windows、Mac 和 Linux 的 Beta 渠道。该版本包含常规的性能与稳定性调整以及部分新功能,更多变更信息发布在 Chromium 博客和 Git log 中。
Google Chrome Release Team 已发布 Chrome Stable 155(155.0.8059.24)for iOS,预计未来几小时在 App Store 上架。本次更新包含稳定性和性能改进,完整变更可通过 Git log 查看。
Chrome Release Team 已发布适用于 iOS 的 Chrome Beta 156(156.0.8078.3),预计未来几天内登陆 App Store。团队提供了部分变更记录供查看,用户可通过提交问题报告新发现的缺陷。
Chrome 155(155.0.8059.30)for Android 已开始向一小部分用户发布,未来几天将通过 Google Play 逐步推出。本次更新包含稳定性和性能改进,用户可查看 Git log 了解完整变更内容。
Google Chrome Stable 渠道已向 Windows 和 Mac 的少量用户推送 155.0.8059.26/.27 早期稳定更新。此次更新的完整变更可在日志中查看;用户如发现新问题,可提交 bug 或前往社区帮助论坛寻求帮助。
ChromeOS开发通道正在为大多数ChromeOS设备更新至OS版本16836.2.0,浏览器版本为156.0.8078.5。ChromeOS Flex包含在更新说明中;用户可通过提交Bug、参与ChromeOS社区或反馈问题报告新问题。
Google 已发布 Chrome 154(154.0.8037.126)Android 版,未来几天将通过 Google Play 提供。本次更新包含稳定性和性能改进,并包含对应 Windows、Mac 与 Linux 桌面版本的安全修复,除非另有说明。
Amazon S3 Tables 现已支持 Apache Iceberg V3 规范中的全部数据类型,包括 variant、纳秒级时间戳、geometry、geography 和 unknown,并支持 deletion vectors 与 row lineage。
推荐理由:新增完整 Iceberg V3 数据类型与行级操作能力,并提供 V2 升级路径;但新类型依赖特定引擎版本、Parquet 格式及排序限制,迁移前需核查兼容性。
OpenAI挫败了一场旨在提取受保护模型推理的协同蒸馏活动,并加强了对抗性蒸馏的防御。相关工作聚焦于阻止攻击者通过蒸馏获取受保护的模型推理能力。
宝马宣布升级 X3 M50,3.0L 双涡轮增压直列六缸轻混动力系统最大功率由 398 马力提升至 443 马力,四驱版 0-100km/h 加速时间缩短至 4.4 秒。新增赛车运动风格 Black Package,配备 22 英寸黑色合金轮毂等专属配置,其他版本不下放。X3 全系配置也将调整并从 12 月起陆续应用,入门版 X3 20 xDrive 四缸发动机将升级以满足欧 7 排放法规。
英特尔今日发布面向 Arc 显卡的 Graphics Software 32.0.101.9034 Non-WHQL 测试版驱动,新增支持《空战奇兵 8:希孚之翼》和《战争机器:事变日》。该版本支持 Arc B580、B570、A770、A750 等独立显卡及多代 Core Ultra 集成 Arc 核显,部分平台仍存在游戏崩溃或《战争机器:事变日》性能低于预期等问题。
极狐汽车为阿尔法 T5 推送新一轮 OTA 升级包,包含 5 项新增功能和 1 项功能优化。不同版本车型将获得对应的 CarLink、CarPlay、华为 HiCar、端到端 4.0 辅助驾驶模型、泊出与遥控泊车辅助、哨兵模式远程控制及 HUD 红绿灯读秒等功能。升级后辅助驾驶相关设置会恢复初始状态,泊车辅助还需匹配相应驾驶模式,极狐 App 也需更新至最新版本。
特斯拉正推进 FSD 监管版辅助驾驶系统在中国台湾地区落地的申请,并依据首轮技术审查意见优化道路测试计划。测试拟覆盖城市、乡村及机动车与摩托车混行等环境;9 月当地新车挂牌量居电动汽车品牌第一,累计 18,632 辆,年销量排名升至所有汽车品牌第三。
OpenAI 为 ChatGPT 购物功能新增虚拟试穿和 Favorites 收藏。用户可上传照片生成特定服饰或配饰效果,并将商品、文件夹及试穿图片保存至 ChatGPT Library;虚拟试穿以 Try on 按钮出现在支持的商品页面。
东京都交通局宣布,将在2028年11月前分阶段撤除都营地铁各车站内的所有公用电话,以应对使用需求下降和通信环境变化。实际撤除前至少两周将张贴通知,乘客撤除后可查询附近公用电话位置或向专用咨询窗口确认。
Sapphire 宣布为其 Radeon RX 7000 系列桌面显卡提供 vBIOS 安全更新,涵盖 RX 7600、RX 7600 XT、RX 7650 GRE、RX 7700 XT、RX 7800 XT、RX 7900 GRE、RX 7900 XT 和 RX 7900 XTX。
OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。
推荐理由:梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。
攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。
推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。
Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。
推荐理由:该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。
攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。
推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。
LevelBlue观察到攻击者利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88771,投放载荷并试图窃取配置数据。该漏洞CVSS评分为9.5,可导致未认证攻击者执行任意命令;第二阶段活动包括建立反向Shell、创建超级用户账户和部署映射至类似CSS资源URL的PHP Web Shell。
MetaMask宣布因持续中的安全事件,退出其非托管质押业务中受影响的部分 Ethereum 验证节点。相关验证节点已开始退出,预计除最终验证节点外将于2026年10月7日前退出但尚未完全撤回;MetaMask称目前未发现钱包或客户资金受到影响的证据。
CISA因发现针对Cisco Catalyst SD-WAN Manager的CVE-2026-76504存在主动利用,将该CVSS 9.8的认证绕过漏洞加入KEV。
推荐理由:CISA已将该漏洞列入KEV并确认存在主动利用,管理员可据此优先修复,并通过日志与请求特征排查受影响环境。
FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。
推荐理由:CVE-2026-104286已被报告在真实攻击中利用,影响多个FortiMail版本;文章列出受影响范围、临时缓解措施、修复版本和入侵指标,便于管理员核查与处置。
Cisco发布安全更新,修复Catalyst SD-WAN Manager认证绕过零日漏洞CVE-2026-76504;攻击者可发送特制HTTP请求,远程绕过API认证并以管理员权限访问受影响系统。
推荐理由:揭示影响所有部署的认证绕过零日漏洞及已遭利用事实,并列出修复版本、恶意请求特征和日志排查位置,便于管理员及时升级与调查。
CISA警告MikroTik RouterOS存在预认证整数下溢漏洞CVE-2026-84411,未认证攻击者可通过单个精心构造的请求以root权限执行代码或造成拒绝服务。受影响版本低于7.24,CISA称厂商建议更新至7.23或更高版本;目前尚无公开披露的主动利用,厂商也尚未发布该漏洞的安全公告。