跳到正文

全部动态

今日 0 条
10月2日周五
  1. Cloudflare Blog76

    Cloudflare重构Containers以扩展代理沙箱

    Cloudflare更新Containers,支持运行时选择沙箱镜像和实例类型、重构运行时并将文件系统快照开放公测,适配按需创建、暂停和恢复的代理工作区。ComputeSDK独立基准显示,100个并发沙箱的中位启动时间由4.049秒降至648毫秒;durable_object调度策略已面向所有用户公测,Container和Sandbox旧类将维护至2026年12月31日。

    推荐理由:Cloudflare重构了Containers以支持按任务动态创建和暂停的代理沙箱,给出启动性能、迁移路径与快照公测信息,对评估代理工作区基础设施和制定迁移方案有直接价值。

  2. Cloudflare Blog67

    Cloudflare 更新 User Insights,增加AI任务与模型过度使用分析

    Cloudflare 为 AI Gateway 的 User Insights 增加任务上下文、模型过度使用、潜在节省和对话轮次分析,帮助团队定位用户、代理及应用造成的AI用量。分类采用异步处理,分析结果可能比流量滞后约一天;这些功能可免费供 AI Gateway 用户使用。

    推荐理由:新增任务类别、对话轮次、模型过度使用等分析,并关联用户与代理,适合排查AI成本、延迟及路由策略。

  3. Ars Technica61

    SharpEmu与KytyPS5推进PC端PlayStation 5游戏模拟

    SharpEmu已能加载真实游戏的eboot.bin、执行原生CPU指令并部分处理GPU功能,最新版本有10款游戏达到“可玩”状态,其中6款据开发者称可完全以60 fps运行。同期,面向PS4的Kyty扩展为KytyPS5并发布首个公开版本,可启动部分2D和3D游戏,包括使用Unreal Engine 4/5、Unity及自定义引擎制作的游戏。

  4. IT之家44

    苹果 Final Cut Pro 13 新功能曝光:被曝支持 Pixelmator Pro 图像往返编辑

    Final Cut Pro 13 部分新功能提前曝光,新版本有望支持多语言转录、与 Pixelmator Pro 进行图像往返编辑及自然运动模糊。往返编辑可让用户在 Pixelmator Pro 修改视频帧,并将结果放回视频项目。其他泄露功能还包括关键帧缓动、双指捏合缩放、查看器控制和断开剪辑,均仍属可能加入的特性。

  5. IT之家59

    索尼为标准版PS5推出轻量级AI超分辨率技术QSSR

    PlayStation官方宣布为标准版PS5推出人工智能超分辨率技术QSSR,率先支持《漫威金刚狼》和《羊蹄山之魂》。QSSR全称Quick Spectral Super Resolution,是PSSR的“快速”演进版本,也是PlayStation与AMD合作的Project Amethyst项目的一部分,采用精简神经网络架构并针对PS5性能调校。

  6. IT之家59

    《地铁 2033》和《地铁:最后的曙光》重制版将于10月下旬推出本世代更新

    4A Games宣布《地铁 2033》和《地铁:最后的曙光》重制版将于10月22日登陆PC、10月29日登陆主机平台,面向本世代硬件升级现有版本。两款游戏将加入4K纹理、DLSS、空间音频及超分辨率等支持,并改进动画、音频、环境细节和Bug修复。已拥有这两款游戏的玩家均可获得更新。

  7. Chrome Releases78

    Chrome Stable 桌面渠道更新至 154.0.8037.97/.98

    Chrome Stable 桌面渠道更新至 Windows 和 Mac 的 154.0.8037.97/.98,以及 Linux 的 154.0.8037.97,将在接下来的数日或数周内推送。本次更新包含11项安全修复,涉及 WebGL、FileSystem、V8、WebRTC、SVG 等组件,完整变更见安全修复和奖励说明。

    推荐理由:列出11项安全修复及对应CVE、受影响组件和报告信息,便于桌面用户核对更新优先级与安全影响。

  8. BleepingComputer83

    Fortinet警告FortiMail关键漏洞已被0day攻击利用

    Fortinet警告FortiMail管理接口漏洞CVE-2026-104286正被actively exploited,可通过构造的HTTP或HTTPS请求执行未授权代码或命令,受影响版本的CVSS评分为9.8。FortiMail 7.2用户可升级至7.4分支;7.4、7.6和8.0的修复版本尚待发布,官方建议暂时禁用IBE功能或限制管理接口访问,并提供了攻击指标和日志线索。

    推荐理由:FortiMail 0day 漏洞已遭实际利用且涉及管理接口,文章提供受影响版本、临时缓解措施与入侵指标,便于管理员优先排查和处置。

10月1日周四
  1. Python Insider83

    Python 3.10.22、3.11.17、3.12.15、3.13.16 和 3.14.8 发布

    Python 3.10.22、3.11.17、3.12.15、3.13.16 和 3.14.8 已发布,均包含安全更新。Python 3.10.22 是 3.10 系列的最终版本,之后不再获得安全更新;3.10.22、3.11.17 和 3.12.15 为仅源代码发行版,3.13.16 是 3.13 系列最后一个完整维护版本。

    推荐理由:五个 Python 分支同步发布安全维护版本,明确各系列支持状态、安装包差异与多项漏洞修复依据,为升级和安全维护决策提供直接参考。

  2. PostgreSQL News81

    Pgpool-II 发布 4.7.3、4.6.8、4.5.13、4.4.18 和 4.3.21,修复安全问题

    Pgpool-II 发布 4.7.3、4.6.8、4.5.13、4.4.18 和 4.3.21,这些版本包含安全修复。修复内容涉及故障转移期间的看门狗消息处理、X.509 证书域名中的 NUL 字节处理、节点间认证、心跳接收端信息泄露,以及绕过认证密钥检查提升看门狗节点等问题,共列出 CVE-2026-92867 至 CVE-2026-92873。

    推荐理由:这些维护版本集中修复 Pgpool-II 的认证绕过、内存破坏、越权提升与信息泄露问题,并覆盖多个仍在维护的版本分支,适合使用相关功能的小团队评估升级优先级。

  3. Anthropic Python SDK66

    Anthropic Python SDK 发布 v1.10.0

    Anthropic Python SDK v1.10.0 于 2026-09-30 发布,新增 Managed Agents 空闲事件拒绝原因、Claude Enterprise 管理能力、Admin API 分析与插件功能。新增的 MCP Tunnels 为 beta,Organization API endpoints 已进入 GA;同时修复分页、配置文件权限和工具运行等问题。

    推荐理由:本次更新扩展管理与分析 API,并修复分页、凭据权限和工具运行等问题,对使用 Managed Agents、Admin API 与 MCP Tunnels 的团队具有直接参考价值。

9月30日周三
  1. CISA Cybersecurity Advisories65

    CISA 将 Cisco Catalyst SD-WAN Manager 已利用漏洞加入 KEV Catalog

    CISA 基于存在积极利用证据,将 CVE-2026-76504 Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability 加入 Known Exploited Vulnerabilities Catalog。

    推荐理由:新增条目明确了 Cisco Catalyst SD-WAN Manager 的已利用漏洞及编号,并结合 BOD 26-04 说明联邦机构应优先修复高风险资产,为漏洞响应和补丁排序提供直接依据。

  2. The Hacker News75

    Citrix NetScaler CVE-2026-88772漏洞利用细节揭示认证前执行shellcode路径

    网络安全研究人员披露了Citrix NetScaler ADC和NetScaler Gateway严重漏洞CVE-2026-88772的技术细节,该漏洞CVSS评分为9.5,已被发现在真实攻击中利用。文章分析称,DTLS握手分片解析不一致可造成缓冲区溢出,并可能通过mprotect()禁用NX保护后执行任意shellcode;漏洞可能带来远程代码执行或拒绝服务影响。

  3. Ollama 官方发布64

    Ollama v0.35.0 新增决策模型支持

    Ollama v0.35.0 通过基于 TypeSafe Jev API 的 /v1/systemone 接口支持决策模型,返回选择结果、概率和分数;当前列出 Nimble 与 Tev1 两款模型。该版本还支持 choice、noul 和 score 三种问题类型,并修复设置启动等待、macOS 更新提示、MLX 模型下载卡住及 typical_p 参数处理问题。

    推荐理由:新增决策模型接口并提供明确的调用示例,便于开发者评估工单分流、模型路由和内容分类;同时修复多项更新发现与模型下载问题。