KDE Plasma 6.8 改用方形平铺窗口边角,改善窗口拼接效果
KDE Plasma 6.8 将在发布前采用方形平铺窗口边角,使平铺窗口与其他窗口拼接时更加整齐。该版本还将提升 GPU 显存用量测量准确性,并修复应用异常关闭或崩溃、将小组件拖至面板等特定情况下的崩溃问题。
KDE Plasma 6.8 将在发布前采用方形平铺窗口边角,使平铺窗口与其他窗口拼接时更加整齐。该版本还将提升 GPU 显存用量测量准确性,并修复应用异常关闭或崩溃、将小组件拖至面板等特定情况下的崩溃问题。
CISA 报告 CISA Malcolm 低于 v26.06.0 的版本存在15项已知漏洞,涉及跨站脚本、操作系统命令注入、路径遍历、SSRF、认证绕过、授权缺陷、默认凭据和弱密码哈希等问题。CISA 建议用户减少控制系统网络暴露、通过防火墙隔离设备与业务网络,并在部署防护措施前进行影响分析和风险评估;目前没有已报告的针对这些漏洞的公开利用活动。
CISA基于主动利用证据,将CVE-2026-104286 Fortinet FortiMail路径遍历漏洞加入Known Exploited Vulnerabilities(KEV)目录。BOD 26-04要求FCEB机构优先修复公开暴露且可被完全控制的KEV资产,并检查补丁应用前系统是否已被攻陷;CISA同时鼓励其他组织采用基于风险的漏洞管理。
推荐理由:CISA基于主动利用证据将Fortinet漏洞纳入KEV目录,并同步说明联邦机构修复与受攻陷检查要求,为安全运营团队安排优先级处置提供依据。
CISA转述Johnson Controls公告:EasyIO Neo系列EC和CW控制器存在信息泄露漏洞,成功利用后可能取得敏感信息并用于后续攻击。受影响版本包括EC控制器V3.3b62、V3.3b63及CW控制器V3.3b24、V3.3b25;目前CISA尚未收到该漏洞被公开利用的报告。
推荐理由:公告明确列出受影响控制器版本与漏洞编号,并给出影响分析、加固指南及事件上报建议,便于建筑自动化系统运营方排查处置。
CISA披露ABB Protection and Control IED Manager PCM600存在权限提升和路径遍历漏洞,受影响版本为2.14及更早版本。攻击者需具备本地访问和有效用户凭据,可能控制受影响主机或在解压项目归档时写入目标目录之外的文件。相关漏洞的CVSS 3.1评分为6.4和5,CISA建议减少工业控制系统网络暴露并在部署防护措施前开展影响分析。
推荐理由:明确列出受影响版本、漏洞类型与利用前提,便于能源行业资产盘点、补丁评估和工业控制系统隔离加固。
CISA发布通告称,Monta monta.app存在四项漏洞,成功利用可能使攻击者获得受影响充电站的不当管理员控制权,或通过拒绝服务攻击干扰充电服务。漏洞涉及WebSocket认证、认证请求限速、会话标识符和充电站认证标识符暴露;CISA表示目前尚未收到针对这些漏洞的公开利用报告。
vLLM v0.31.0rc4 包含一项针对 HiSparse 的 Bugfix,修复 FULL graphs 场景下 MTP acceptance collapse 问题。原文未提供更多实现细节、适用范围或版本发布说明。
vLLM 发布 v0.31.0,在 requirements 中添加 Transformers 版本上限。该更新归类为 Miscellaneous,版本对应提交 db9527a,内容 cherry-pick 自提交 58b3298457dde7b4554b3b4e20b238c0ac2c3a65。
华为因业务调整,小艺帮帮忙智能体将不再支持后续新增的设备。该智能体原于 HarmonyOS 6.0 推出,原 HarmonyOS 6.0 期间支持的设备升级 HarmonyOS 7.0 后仍可继续使用,个人技能和定时计划任务也可继续使用;不支持该智能体的设备无法通过数据克隆迁移相关内容。
YouTube 正在调整 Shorts 短视频推荐算法,计划降低主要搬运其他创作者内容且缺乏实质加工账号的曝光度,优先推荐原创内容。YouTube 建议创作者为原始素材加入个人观点和表达,但尚未说明具体算法机制。
运行 OS Build 26300.9550 的系统更新后,依赖 Windows 内置 Dolby Digital 解码器的旧应用可能突然关闭。材料称目前尚未部署官方修复。
WhatsApp正逐步为13至17岁青少年加入家长控制,家长可通过PIN设置谁能添加孩子进群、谁能看到头像和Status,以及Meta AI的使用严格程度。消息和通话仍采用端到端加密,家长无法读取其内容;具体地区和时间尚未公布。
Windows Terminal v1.25.2733.0 稳定版发布,修复内存泄漏和 Xbox 控制器崩溃问题。该版本还加入 Kitty 键盘协议支持、窗口持久化选项,并提升应用目录查询速度。
CISA与Fortinet警告FortiMail零日漏洞CVE-2026-104286已遭在野利用,CVSS评分为9.8,补丁尚未发布。该漏洞可经特制HTTP或HTTPS请求利用,可能导致任意文件写入、任意代码或命令执行;Fortinet建议禁用IBE功能支持或限制FortiMail管理界面的网络访问,并已公布入侵指标(IoCs)。
推荐理由:CISA已将该漏洞列入KEV目录并给出三天期限,Fortinet同时提供缓解措施与入侵指标,便于安全团队开展暴露面排查和威胁狩猎。
Debian Project于2026年9月29日为Debian 13 “Trixie”发布Linux 6.12 LTS内核安全更新,修复1313个安全漏洞。公告称问题可能导致权限提升、拒绝服务或信息泄露,建议用户升级到6.12.111-1;可通过`sudo apt update && sudo apt full-upgrade`更新,并在安装后重启。
部分用户安装 Windows 11 26H2 后,报告开机内存占用减少约 1GB 至 3GB,但也有用户未发现变化。Microsoft 正在优化 Windows 11 的内存使用,26H2 更新可能触发了部分改进;目前反馈仍属个别用户观察,建议等待更长时间确认稳定性。
Tesla通过软件版本2026.38.3加入Emergency Drive Away,允许车辆在仍连接Supercharger时挂入D挡驶离。该功能目前仅限美国的Supercharger,2021年前制造的Model S和Model X暂不支持。Tesla将其定位为紧急情况下的最后手段;若因此损坏车辆和充电器,电气及土建维修费用最高可能达到2.5万美元,且车辆必须返厂维修充电口。
Samsung通过SmartThings 1.8.51.30重新设计Home和Devices标签页,并停止独立Samsung Sound应用,扬声器和回音壁控制将转入SmartThings。新版应用加入Favorites、SmartThings Now小组件,并让3D房间映射支持实际尺寸及家具与家电模型,现已提供iOS、Google Play和Galaxy Store版本。
Google澄清,Android侧载限制主要通过参与商店、分发渠道执行,并仅适用于认证Android设备。未经注册开发者触发的24小时等待是设备级一次性延迟,ADB安装可绕过等待;规则自9月30日起在四个国家执行,全球推出时间仍为2027年。
Apple表示将引入新的控制措施,确保只有经过用户明确操作,应用才能获得“完全磁盘访问权限”。Apple称,一些开发者以可能令用户在缺乏充分知情的情况下暴露系统内容的方式使用该权限,而AI代理的能力和自主性正在增加相关风险。
华为 Mate 90 系列首发实装游戏助手弹幕通知功能,游戏中的微信、QQ、畅连、短信信息和钉钉等部分消息可实时显示为悬浮弹幕。系统需升级至 HarmonyOS 7.0.0.109 及以上版本,应用助手需升级到 16.4.1.300 及以上版本;玩家还可自定义字幕速度和大小,并管理通知应用。
微软开始面向 Windows 10、Windows 11 的新版 Outlook 逐步推送“经典版 Outlook 样式”主题,用户可在“设置”的“常规”和“外观”中开启。该主题调整标题栏、图标、文件夹列表和工具栏,并将“New mail”改为“New Email”;微软表示,此举旨在保留新版功能的同时提供更熟悉的后台体验。
Apple确认,部分使用AT&T网络的iPhone 18 Pro Max用户会遇到蜂窝服务丢失、无法拨打电话的问题,已受影响的设备需要更换。Apple建议尽快更新至iOS 27.0.1,AT&T用户的运营商设置将在接下来14天自动下载;Apple称目前仅观察到该机型在AT&T网络出现此问题。
微软在 Windows 11 26H1 最新预览版中增强放大镜(Magnifier),支持在工具栏输入精确的放大百分比。Beta 频道 Build 28020.3142 和 Experimental 频道 Build 28120.3151 新增 5%、10%、25%、50%、100%、150%、200% 和 400% 预设级别。
谷歌向 Pixel 6a 至 Pixel 11 系列及 Pixel Tablet 推送 Android 17 QPR3 Beta 1,聚焦提升系统稳定性。Pixel 11 系列获得 DP11.260918.005,其余设备获得 DP11.260918.006;更新修复指纹解锁后卡死、面部解锁设置崩溃及多项网络、媒体和界面问题。
Chrome 桌面版 Dev 通道已更新至 157.0.8081.0,适用于 Windows、Mac 和 Linux。变更内容的部分列表可通过 Git log 查看;用户可通过提交 bug 反馈新问题,也可在社区帮助论坛寻求帮助或了解常见问题。
动视旗下 RICOCHET 反作弊团队将为《使命召唤:现代战争 4》引入 Server Culling,从服务器端限制不应发送给玩家的敌人位置数据。该技术覆盖游戏多人地图、无人区和战斗前哨,第 1 赛季及之后的相关模式和《使命召唤:战争地带》新地图也将采用。
数据挖掘泄露显示,GTA 6在PS5发行日可能只能使用Sony 14.10.00.00固件启动,或会阻断越狱。Rockstar可能是在应对兼容7月固件的PS5越狱,盗版倡导者则可能尝试修补Relapse漏洞或使用PC模拟器。
Apple确认,AT&T网络中少量iPhone 18 Pro Max可能失去蜂窝服务,无法拨打电话、发送短信或使用移动数据。Apple称,iOS 27.0.1和运营商设置更新旨在预防问题,但无法恢复已受影响设备的网络服务,需由Apple或AT&T提供免费硬件更换;故障原因尚未公开确认。
Apple宣布将调整macOS隐私设置,以阻止第三方应用开发者滥用相关权限访问消息历史。争议源于Meta的Muse被指在未获授权时读取Apple Messages;Meta方面则表示,Muse只有在启用Messages连接器并获得macOS“完整磁盘访问”权限后才能读取消息内容。
谷歌在安卓 Chrome Canary 157.0.8083.0 中重新测试密码填充前的生物识别验证。启用“Biometric reauth for password filling”实验标志后,部分用户点击已保存密码会先触发身份验证,但测试显示该功能尚未全面生效。
Apple确认,AT&T网络中少量iPhone 18 Pro Max用户可能失去服务并无法拨打电话。Apple已发布iOS 27.0.1并提供运营商设置更新,但已失去蜂窝信号且无法通过软件更新恢复的设备需要联系Apple Support或AT&T申请更换。
Activision 正为《Call of Duty: Modern Warfare 4》引入 Ricochet 反作弊新功能 Server Culling,目标是应对 wallhacks。该技术旨在彻底阻止穿墙作弊,但正文未说明具体机制或上线时间。
Chrome Release Team 已在 Google Play 发布 Android 版 Chrome Dev 157(157.0.8080.0)。用户可通过 Git log 查看部分变更,并参考 Chromium 博客及 Web 平台更新页面了解新功能;发现问题可提交 bug。
苹果宣布将升级 macOS 27 等系统的隐私管控,要求用户通过更明确的操作授予应用“完全磁盘访问权限”。苹果称该权限可能让应用访问文件、邮件、信息和浏览历史,但尚未公布具体管控形式、上线时间或适用范围。
部分 Windows 11 用户安装 9 月可选更新 KB5124010 后,同时播放多个 MP3 文件可能触发 msmpeg2ac3dec.dll 崩溃。
苹果与AT&T确认,少数使用AT&T网络的iPhone 18 Pro Max可能出现失去服务、通话、短信和数据连接不可用的问题。苹果建议更新至本周早些时候发布的iOS 27.0.1,并称当天还将发布运营商设置更新;已失去服务的设备据报道无法通过软件修复,需要更换硬件。
微软邀请 Beta 和 Experimental 频道的 Windows Insider 项目成员测试 Windows 11 多版本预览更新。Beta 通道提供 Build 26220.9587 和 Build 28020.3142,Experimental 通道提供 Build 26340.9596、Build 28120.3151 和 Build 29680.1000。
COSMIC 开发团队宣布禁止提交所有由 LLM 生成的内容,范围包括评论和描述。维护者表示,此类内容已让其不堪重负,此举进一步明确了该 Linux 项目对 AI 内容的使用立场。
Google 为 Pixel 手机发布 Android 17 QPR3 Beta 1,修复音频输出、应用崩溃、NFC、指纹解锁、eSIM、电池及蜂窝网络等问题。该测试版支持 Pixel 7 及更新机型和 Pixel 6a,Pixel 6 与 6 Pro 已不再符合资格。