跳到正文

#更新与维护

今日 12 条
9月22日周二
  1. CISA Cybersecurity Advisories65

    CISA 披露 Siemens SIPLUS 和 SIMATIC 产品中的 Linux 内核漏洞

    CISA 公告披露 Siemens SIPLUS 和 SIMATIC 多类产品受 Linux 内核漏洞影响,漏洞涉及 algif_aead 资源转移。已知受影响版本包括部分 SIMATIC HMI 产品低于 V21.2.1、SIMATIC CN 4100 低于 V6.0,以及 SIMATIC IPC Industrial Edge Device OS 等。

    推荐理由:该公告明确列出 Siemens SIPLUS 与 SIMATIC 多类受影响产品及版本边界,并给出 CWE 与 CVSS 评分,便于工业控制环境开展资产排查和风险评估。

  2. CISA Cybersecurity Advisories68

    CISA披露lwIP双重释放漏洞,影响2.0.1至2.2.1版本

    CISA披露lwIP(Lightweight IP)存在CVE-2026-91018双重释放漏洞,受影响版本为API >=2.0.1|<=2.2.1。漏洞可能导致系统崩溃、拒绝服务、内存损坏或代码执行;CISA称目前未报告针对该漏洞的公开利用,且该漏洞不可远程利用,并建议减少控制系统网络暴露并做好风险评估。

    推荐理由:CISA披露lwIP双重释放漏洞及受影响版本、CVSS评分和处置建议,适合嵌入式与工业控制团队开展版本排查、风险评估和网络隔离。

  3. Hugging Face Blog73

    Transformers加入GGUF模型支持以运行llama.cpp量化检查点

    Transformers加入对GGUF模型的支持,可通过from_pretrained加载Hub中的GGUF检查点,并在熟悉的Python与PyTorch API中使用。当前打包推理路径仅支持Apple Silicon的MPS,覆盖Qwen3.5稠密与MoE架构及兼容的Qwen3.8检查点;若量化内核不可获取,则回退到sdpa或反量化路径。

    推荐理由:GGUF支持把llama.cpp生态中的量化检查点接入transformers的PyTorch工作流,但当前集中于Apple Silicon的MPS与有限架构,评估本地部署时仍需核对兼容性和基准条件。

  4. Redis Blog60

    RDI支持多源数据管道,多管道能力即将推出

    Redis Data Integration(RDI)现已支持多源管道,可将多个源数据库捕获、转换并加载至一个Redis目标数据库,支持Snowflake、MongoDB、Oracle、MySQL、PostgreSQL、RDS和Aurora等来源。RDI Software和Redis Cloud均提供该能力;多管道支持仍处于即将推出阶段,官方表示将另行说明可用性、配置和部署选项。

    推荐理由:明确区分已支持的多源管道与即将推出的多管道能力,并列出可接入的数据源,能帮助团队判断RDI整合分布式数据的当前范围与后续架构演进方向。

  5. Hugging Face Blog62

    UK AISI与EvalEval合作公开可复现的模型评测结果

    UK AI Security Institute(AISI)正使用EvalEval基础设施,通过Evaluation Cards公开五项基准测试的评测方法、结果、背景与配置信息。相关结果覆盖Claude Opus 4、Claude Opus 4.5、Claude Opus 4.6、GPT-5、GPT-5.2和GPT-5.4,并包含Cyber CTFs与The Last Ones的网络安全评测。

    推荐理由:AISI将经过验证的评测结果及配置信息公开到EvalEval平台,为研究者比较不同设置下的模型表现提供了可复现、可核验的参考数据。

  6. Kubernetes Blog67

    Kubernetes v1.37 将 PVC 未使用时间追踪功能推进至 Beta

    Kubernetes v1.37 将 PersistentVolumeClaimUnusedSinceTime 功能门控推进至 Beta,并默认启用。PVC protection controller 会为每个 PVC 管理 Unused 条件,标识当前是否有运行中或待调度的 Pod 使用它;已终止的 Pod 不计入使用。

    推荐理由:该功能把 PVC 是否仍被 Pod 使用及闲置起始时间原生写入状态,便于识别遗留存储并制定清理策略,适合集群管理员和 DevOps 团队评估存储治理。

  7. AWS News Blog74

    AWS Weekly Roundup:Builder Center 移动应用、Amazon Connect Talent 正式可用及多项云服务更新

    AWS Weekly Roundup 汇总 AWS Builder Center 移动应用、Amazon Connect Talent、Amazon Corretto 27、Kimi K3、Amazon EC2 T8i 和 Elastic Beanstalk Cluster Mode 等发布与更新。

    推荐理由:汇总移动应用、云服务正式发布与基础设施更新,并给出功能、兼容性及性能信息,适合开发者和小团队快速掌握近期 AWS 变化。

9月21日周一
  1. Rust Blog76

    Rust安全团队披露Miri缓存环境变量导致GitHub Actions泄露密钥的风险

    Rust安全响应团队发现,Miri会将所有环境变量保存到target/,缓存该目录后可能使密钥暴露给拉取请求。团队计划让Miri仅保留部分CARGO_*环境变量和OUT_DIR,并指出即将发布的nightly(2026-09-22)将不再包含此问题;用户应检查CI配置、清理缓存并考虑轮换可能泄露的密钥。

    推荐理由:文章明确说明Miri环境变量进入target/并被GitHub Actions缓存后可能暴露给PR,同时给出受影响条件、临时处置和修复方向,便于维护者核查CI风险。

9月19日周六
9月18日周五
  1. Ubuntu Blog70

    Ubuntu Pro 结束 Ubuntu 16.04 LTS 十年 ESM 支持,Legacy add-on 可续维护五年

    Ubuntu Pro 下 Ubuntu 16.04 LTS 的十年 ESM 覆盖已于 2026 年 4 月 30 日结束,公开云镜像已标记为弃用,不再获得安全补丁、错误修复或维护更新。组织可迁移至 22.04 LTS、24.04 LTS 或 26.04 LTS,也可在有效 Ubuntu Pro 订阅上购买 Legacy add-on,将安全维护延至 2031 年。

    推荐理由:明确区分迁移至新版 LTS 与购买 Legacy add-on 两条路径,并给出支持期限和申请方式,便于仍运行 Ubuntu 16.04 LTS 的组织安排升级或过渡。

9月17日周四
  1. GitLab Blog70

    GitLab.com 将按订阅层级调整速率限制

    GitLab.com 将自 2026 年 10 月 19 日起按 Free、Premium 和 Ultimate 订阅层级实施新的速率限制,其中 Free 账户和未认证请求先行,Premium 与 Ultimate 于 2027 年 1 月调整。

    推荐理由:明确 GitLab.com 限流将按订阅层级调整,并给出预览窗口、匿名请求额度及应对方法,便于 API 使用者提前验证自动化负载和调整调用策略。

  2. GitLab Blog69

    GitLab 19.4 扩展 MCP 工具与合并请求触发器

    GitLab 19.4 扩展 GitLab MCP server,新增 CI/CD、合并请求、代码仓库、项目、工作项和漏洞工具,并加入“Created as”合并请求触发动作。代理默认可自动执行只读操作,写入、合并和删除操作则等待团队指定的人工复核;这些 MCP 工具目前处于 Beta,漏洞工具仅适用于 Ultimate。

9月16日周三
  1. NVIDIA Blog69

    NVIDIA Vera Rubin NVL72在MLPerf Inference v6.1预览中实现领先性能

    NVIDIA Vera Rubin NVL72首次提交MLPerf Inference v6.1预览结果,在Qwen3-VL上吞吐最高为GB300 NVL72的3.7倍,在DeepSeek-R1上最高为2.5倍。

    推荐理由:文章提供Vera Rubin NVL72、GB300 NVL72的预览与扩展效率数据,并区分已验证结果和提交后结果,有助于基础设施采购者评估吞吐、扩展性与软件优化价值。

9月15日周二
  1. Anthropic Python SDK65

    Anthropic Python SDK v1.6.0 发布更新 API、异步凭证与重试机制

    Anthropic Python SDK 发布 v1.6.0,新增 Managed Agents 的 auto mode 工具权限、beta 压缩参数和 signed compaction blocks,并为 workspace data-residency geo 字段增加枚举类型。

    推荐理由:这次发布补充了异步凭证、压缩参数和网络工具等 API 能力,并修正重试与类型处理细节,适合依赖 Anthropic Python SDK 的团队评估兼容性。

  2. Raspberry Pi News69

    Raspberry Pi Desktop 发布可选的 Dock 与界面更新

    Raspberry Pi 发布包含可选 Dock、启动器、任务列表和桌面自定义功能的新镜像,默认仍保留原有任务栏界面。用户可在 Control Centre 中选择“Dock”或“Taskbar / Dock”样式;现有系统也可通过 updater widget 或终端执行 sudo apt update、sudo apt full-upgrade 更新。

    推荐理由:新增桌面布局与功能均可选启用,默认界面保持不变,并提供控制面板、快捷键和截图配置入口,适合 Raspberry Pi 用户评估是否采用 dock 模式。

  3. Kubernetes Blog70

    Kubernetes Changed Block Tracking API进入Beta并升级SnapshotMetadataService CRD

    Kubernetes Changed Block Tracking(CBT)在external-snapshot-metadata v1.0.0中从Alpha进入Beta,SnapshotMetadataService CRD由v1alpha1升级为v1beta1。

    推荐理由:明确列出Alpha升级Beta的不可自动转换变更、兼容版本和试用入口,能帮助CSI驱动维护者与备份应用开发者评估迁移成本并准备接入。

  4. Kubernetes Blog74

    Kubernetes v1.37:Memory QoS 升为 Beta 并默认启用

    Kubernetes v1.37 将 Memory QoS 升级为 Beta,并通过 MemoryQoS feature gate 默认启用。memoryThrottlingFactor 默认改为 null,memoryReservationPolicy 仍默认为 None,管理员需显式配置才会启用内存节流或分层预留。

    推荐理由:说明 v1.37 中 Memory QoS 升为 Beta 且默认启用后的配置变化、兼容行为与节点级限制,便于集群运维人员评估升级和调参影响。

9月14日周一
9月12日周六
  1. Debian News76

    Debian发布Debian 13.7稳定版安全更新

    Debian项目发布稳定版Debian 13的第七次更新13.7(代号trixie),主要加入安全修复及少量严重问题调整。该版本不是全新的Debian 13,现有trixie介质无需丢弃,安装系统可通过最新Debian镜像升级;新的安装镜像将很快在常规渠道提供。

    推荐理由:Debian 13.7集中修正安全问题并调整部分严重缺陷,适合现有trixie用户通过镜像更新;公告还明确无需更换旧安装介质,便于评估维护路径。

9月11日周五
  1. Linux Mint Blog60

    Linux Mint 公布 2026 年 8 月开发预览与 XApp 更新

    Linux Mint 公布了计划用于下一版本的 XApp 功能预览,包括按文件类型重组桌面文档库、新 EPUB 阅读器 Xepub,以及支持远程日历的 Clockenstein。

    推荐理由:集中披露桌面库重组、Xepub 阅读器与 Clockenstein 日历的设计方向,适合关注 Linux Mint 后续版本演进及桌面应用整合的用户参考。

  2. Raspberry Pi News63

    欧盟《网络韧性法案》漏洞与严重事件强制报告要求生效

    欧盟《网络韧性法案》自2026年9月11日起要求相关制造商向ENISA报告正被利用的漏洞和严重安全事件。主动利用漏洞须在24小时内预警、72小时内补充通报,并在修复可用后14天内提交最终报告;严重事件最终报告则须在72小时通报后一个月内提交。完整的CRA符合性要求仍定于2027年12月11日适用。

    推荐理由:明确区分漏洞与严重事件的三阶段时限,并补充CRA全面合规日期,适合评估欧盟市场产品及规划报告流程。

  3. Framework Blog66

    Framework 停止将 One Key Module 转为可售产品

    Framework 宣布,经过约三年的设计与原型开发及今年的 Developer Program,One Key Module 无法成为可售产品。公司称,较高的单键成本、复杂制造带来的良率问题,以及开发者和 DIY 者在组装时遇到的实际困难,促使其停止该项目;剩余模块将免费提供给项目参与者。

    推荐理由:Framework 说明 One Key Module 因材料、组装成本、良率及可靠性问题停止产品化,并公开开发者反馈与设计文件,对相关扩展项目的取舍有参考价值。

  4. Anthropic Python SDK68

    Anthropic Python SDK v1.5.0 更新工具权限与凭据处理

    Anthropic Python SDK v1.5.0 增加 Managed Agents 工具权限 auto 模式、content_too_large 错误码及用户资料相关 beta 字段。新版本支持在 Managed Agents 会话中挂载公开 GitHub 仓库,并允许消息相关方法直接接受工具对象。此次更新还修复凭据文件权限、流式工具输入及文本块序列化问题。

    推荐理由:更新涉及权限配置、工具调用、凭据校验和流式响应处理,可帮助团队评估升级影响并排查接口兼容与安全问题。

  5. Immich 官方发布78

    Immich v3.2.0 发布:更新搜索、共享人脸聚类与工作流功能

    Immich v3.2.0 发布新版本,带来新版搜索界面、Search API v2、共享资产人脸聚类、标签工作流触发与操作,以及独立的 Memories 页面。版本还加入 Docker Compose builder、标签重命名和地图视口资产时间线,并包含大量问题修复;启用共享人脸聚类需重置组内所有人的人脸识别,姓名和出生日期会丢失。

    推荐理由:覆盖搜索、工作流、共享人脸聚类和媒体管理等多处改动,并列出大量缺陷修复,适合自托管用户评估升级影响与迁移成本。

9月9日周三
  1. Cisco Talos Blog78

    Microsoft 发布 2026 年 9 月安全更新,Cisco Talos 发布相关 Snort 规则

    Microsoft 发布了 2026 年 9 月安全更新,涉及 973 个漏洞,其中 113 个被标记为“critical”,包括 82 个远程代码执行漏洞。Microsoft 指出 CVE-2026-81963 和 CVE-2026-85880 已在野利用;Cisco Talos 发布了检测部分漏洞利用尝试的新 Snort 规则集,涵盖 Snort 2 和 Snort 3 的指定 SID。

    推荐理由:汇总漏洞规模、已在野利用风险及 Snort 规则覆盖范围,便于管理员核对暴露面并安排补丁与检测规则更新。

9月8日周二
  1. Syncthing 官方发布68

    Syncthing v2.1.4 发布,扩展分组、代理与会话配置

    Syncthing v2.1.4 发布,GUI 现可通过新的 group 属性分组设备和文件夹,并支持可使用 CONNECT 的 HTTP、HTTPS 代理。文件夹可关闭区块索引以降低数据库大小与开销,GUI 登录会话时长和 Cookie 路径也可调整;此版本还修复了接收模式变更目录、指标与支持包接口等问题。

    推荐理由:集中加入设备与文件夹分组、CONNECT 代理和可调登录会话等配置,并修复接收目录、指标接口及 GUI 重启问题,对部署维护和故障排查有直接价值。

9月7日周一
  1. AWS News Blog71

    AWS Weekly Roundup:Claude Fable 5.1 上线 AWS、Amazon Linux 2027 预览及多项服务更新(2026年9月7日)

    AWS Weekly Roundup 汇总了 Claude Fable 5.1 在 AWS 上线、Amazon Linux 2027 公测以及多项 AWS 服务更新。

    推荐理由:汇总了模型、云实例、操作系统、Lambda、Agent Registry、Redshift 与认证等更新,并说明数据保留和访问方式,适合跟踪 AWS 近期功能与兼容性变化。

9月4日周五
  1. Kubernetes Blog71

    Kubernetes v1.37 更新 DRA 资源分配能力

    Kubernetes v1.37 将 DRA Extended Resource 支持提升至 GA,现有扩展资源工作负载无需修改即可逐步迁移。工作负载直接引用 ResourceClaims 的支持进入 Beta,多项设备属性、资源可见性与调度能力进入 Alpha。设备污点、稳定 NUMA 属性、兼容组和可消费容量等能力也获得更新,其中部分仍需启用功能门控。

    推荐理由:梳理DRA关键能力的稳定、Beta与Alpha阶段及功能门控,便于集群管理员评估渐进迁移与后续演进。

9月3日周四
9月2日周三
  1. Google AI Blog68

    Google 汇总 2026 年 8 月 AI 更新,发布 Gemini 3.7 Flash 与 Pixel 11 系列

    Google 汇总了 2026 年 8 月的 AI 更新,包括 Gemini 3.7 Flash、Gemini 3.5 Transcribe 和 Pixel 11 系列设备。Gemini 应用月活跃用户已超过 10 亿,Google 还介绍了 Gemini Omni 1.1 Flash、Gemma 社区,以及 WeatherNext 2 和 Operation Blue Skies 等项目。

    推荐理由:汇总 Google 在 2026 年 8 月发布的多项 AI 模型、设备、应用和研究进展,涵盖开发者、消费者与科研场景,便于快速掌握产品变化与使用规模。

9月1日周二
  1. Kubernetes Blog73

    Kubernetes v1.37 默认启用存储版本迁移并达到 GA

    Kubernetes v1.37 中,StorageVersionMigration API(storagemigration.k8s.io/v1)和控制平面控制器已达到 GA,并在所有 v1.37 集群中默认启用。

    推荐理由:明确说明存储版本迁移已稳定并默认启用,提供声明式 API、控制器流程、状态检查和 CRD 集成示例,对升级与存储版本治理具有直接实践价值。

8月31日周一