跳到正文

全部动态

今日 0 条
10月2日周五
  1. TechPowerUp46

    英特尔发布 Arc GPU 图形驱动 101.9034 Beta

    英特尔发布 Arc GPU 图形驱动 101.9034 Beta,为《Gears of War: E-Day》和《Ace Combat 8: Wings of Theve》提供优化。发布说明未列明此次修复的新问题,但列出了后续驱动更新需要处理的事项。英特儿建议,仅计划在本周末游玩这两款游戏的用户使用该 Beta 驱动。

  2. IT之家56

    Rivian 为 R2 推送 10 月车机系统更新,新增 Pet Cam 与尾门高度调节

    Rivian 为 R2 车型推送 10 月车机系统更新,版本号预计为 2026.35,新增 Pet Cam 宠物摄像头和电动尾门最大开启高度设置。车主启用 Pet Comfort Mode 并离车后,可通过 Rivian 手机 App 及锁屏查看车内宠物画面;尾门高度限制面向空间有限的车库等场景。Rivian 另计划于 2027 年初推出 Teen Mode 和 Valet Mode。

  3. CISA Cybersecurity Advisories66

    CISA将Zammad的两个已遭利用漏洞加入KEV目录

    CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。

    推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。

  4. AWS News Blog69

    Amazon S3 Tables 支持全部 Apache Iceberg V3 数据类型

    Amazon S3 Tables 现已支持 Apache Iceberg V3 规范中的全部数据类型,包括 variant、纳秒级时间戳、geometry、geography 和 unknown,并支持 deletion vectors 与 row lineage。

    推荐理由:新增完整 Iceberg V3 数据类型与行级操作能力,并提供 V2 升级路径;但新类型依赖特定引擎版本、Parquet 格式及排序限制,迁移前需核查兼容性。

  5. IT之家47

    宝马升级 X3 M50:最大功率提升至 443 马力,新增黑色特别版车型

    宝马宣布升级 X3 M50,3.0L 双涡轮增压直列六缸轻混动力系统最大功率由 398 马力提升至 443 马力,四驱版 0-100km/h 加速时间缩短至 4.4 秒。新增赛车运动风格 Black Package,配备 22 英寸黑色合金轮毂等专属配置,其他版本不下放。X3 全系配置也将调整并从 12 月起陆续应用,入门版 X3 20 xDrive 四缸发动机将升级以满足欧 7 排放法规。

  6. IT之家49

    英特尔 Arc 显卡驱动 32.0.101.9034 Beta 版发布,新增两款游戏支持

    英特尔今日发布面向 Arc 显卡的 Graphics Software 32.0.101.9034 Non-WHQL 测试版驱动,新增支持《空战奇兵 8:希孚之翼》和《战争机器:事变日》。该版本支持 Arc B580、B570、A770、A750 等独立显卡及多代 Core Ultra 集成 Arc 核显,部分平台仍存在游戏崩溃或《战争机器:事变日》性能低于预期等问题。

  7. IT之家61

    极狐阿尔法 T5 推送 OTA:新增手机互联、端到端 4.0 辅助驾驶模型等功能

    极狐汽车为阿尔法 T5 推送新一轮 OTA 升级包,包含 5 项新增功能和 1 项功能优化。不同版本车型将获得对应的 CarLink、CarPlay、华为 HiCar、端到端 4.0 辅助驾驶模型、泊出与遥控泊车辅助、哨兵模式远程控制及 HUD 红绿灯读秒等功能。升级后辅助驾驶相关设置会恢复初始状态,泊车辅助还需匹配相应驾驶模式,极狐 App 也需更新至最新版本。

  8. The Hacker News81

    OpenSSL 修复高危 DTLS 漏洞,未加密握手数据可能泄露堆内存

    OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。

    推荐理由:梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。

  9. The Hacker News77

    攻击者利用NetScaler漏洞获取root权限并部署WHIPSHOT与SLAPSHOT

    攻击者被观察到利用Citrix NetScaler ADC和NetScaler Gateway的CVE-2026-88772与CVE-2026-88771漏洞,获取root级访问并部署WHIPSHOT、SLAPSHOT及相关Web Shell。

    推荐理由:文章汇总多家机构对漏洞利用活动的观察,披露攻击链、恶意工具和暴露资产规模,有助于安全团队核查NetScaler风险并排查入侵迹象。

  10. The Hacker News78

    Cisco警告攻击者利用SD-WAN Manager关键认证绕过漏洞

    Cisco表示,攻击者正在利用Cisco Catalyst SD-WAN Manager的一项严重零日漏洞CVE-2026-76504。该漏洞允许无登录权限的远程攻击者绕过认证规则,以管理员身份使用Manager的API;漏洞CVSS评分为9.8,已有修复版本且没有变通方案。

    推荐理由:该漏洞已遭在野利用,且可在无凭据条件下绕过认证并取得管理员权限;公告提供各分支修复版本和临时访问限制建议,适合相关团队立即核查并处置。

  11. The Hacker News81

    攻击者利用Zimbra漏洞部署Web Shell并窃取认证信息

    攻击者利用Zimbra Collaboration Suite漏洞CVE-2026-73570,在启用SNMP通知并安装zimbra-snmp时通过特制SMTP请求实现远程代码执行。微软研究人员发现,攻击活动涉及Web Shell、反向Shell、持久化、邮箱及认证数据收集;Zimbra已于2026年7月发布10.1.20修复该漏洞。

    推荐理由:披露CVE-2026-73570的利用条件、攻击链和处置建议,便于管理员判断暴露风险、排查入侵痕迹并优先完成修复。

  12. The Hacker News78

    FortiMail零日漏洞CVE-2026-104286被利用,可导致未认证任意文件写入

    FortiMail漏洞CVE-2026-104286允许未认证攻击者通过特制的HTTP或HTTPS请求在底层系统写入任意文件,CVSS评分为9.8,Fortinet已确认该漏洞遭到在野利用。

    推荐理由:CVE-2026-104286已被报告在真实攻击中利用,影响多个FortiMail版本;文章列出受影响范围、临时缓解措施、修复版本和入侵指标,便于管理员核查与处置。

  13. BleepingComputer80

    Cisco警告Catalyst SD-WAN Manager认证绕过零日漏洞已遭利用

    Cisco发布安全更新,修复Catalyst SD-WAN Manager认证绕过零日漏洞CVE-2026-76504;攻击者可发送特制HTTP请求,远程绕过API认证并以管理员权限访问受影响系统。

    推荐理由:揭示影响所有部署的认证绕过零日漏洞及已遭利用事实,并列出修复版本、恶意请求特征和日志排查位置,便于管理员及时升级与调查。