跳到正文

#网络

今日 10 条
9月22日周二
  1. Syncthing 官方发布70

    Syncthing 发布 v2.1.6-rc.3

    Syncthing 发布 v2.1.6-rc.3,新增设备与文件夹分组、支持 CONNECT 的 HTTP/HTTPS 代理,以及可关闭的文件夹区块索引。该版本还可配置 GUI 登录会话时长与 Cookie 路径,并提供 APT 仓库及 Docker 镜像。

    推荐理由:这是面向 2.1 设备的发布候选版本,新增设备与文件夹分组、HTTP/HTTPS 代理及可配置的 GUI 会话策略,并修复模型、GUI、监控和连接问题,具有明确的自托管配置与排障参考价值。

  2. Syncthing 官方发布67

    Syncthing v2.1.6-rc.2 发布,新增分组、代理与 GUI 会话配置

    Syncthing 发布 v2.1.6-rc.2 候选版本,2.1 系列新增 GUI 分组、CONNECT 代理、文件夹块索引开关及 GUI 会话时长与 Cookie 路径配置。该版本还修复 introducer 权限、GUI 按钮标签、临时文件错误处理和 HTTP keepalive 等问题,并提供 APT 与 Docker 分发形式。

    推荐理由:这是 Syncthing 2.1 系列的第二个候选版本,集中加入分组、代理、索引和 GUI 会话配置等管理能力,并包含模型、GUI、临时文件及连接处理修复,适合评估升级影响。

  3. CISA Cybersecurity Advisories80

    Siemens Siveillance Control OIS模块曝任意文件上传漏洞

    Siemens披露Siveillance Control和Siveillance Control Pro的Open Interface Services(OIS)web模块存在任意文件上传漏洞,成功利用可能获得OIS服务器的root权限并导致环境被完全攻陷。

    推荐理由:该通告披露可导致OIS服务器获得root权限的高危任意文件上传漏洞,并列出受影响版本与修复方向,便于相关组织及时评估暴露风险、安排升级和落实网络隔离措施。

  4. CISA Cybersecurity Advisories68

    CISA披露lwIP双重释放漏洞,影响2.0.1至2.2.1版本

    CISA披露lwIP(Lightweight IP)存在CVE-2026-91018双重释放漏洞,受影响版本为API >=2.0.1|<=2.2.1。漏洞可能导致系统崩溃、拒绝服务、内存损坏或代码执行;CISA称目前未报告针对该漏洞的公开利用,且该漏洞不可远程利用,并建议减少控制系统网络暴露并做好风险评估。

    推荐理由:CISA披露lwIP双重释放漏洞及受影响版本、CVSS评分和处置建议,适合嵌入式与工业控制团队开展版本排查、风险评估和网络隔离。

  5. Redis Blog67

    Redis发布Redis Radar:统一查看整个Redis部署集群

    Redis正式推出已全面可用的Redis Radar,可将Redis Software、Redis Cloud、Redis Open Source、Amazon ElastiCache和Google Memorystore等部署的库存、健康、使用及安全信息集中查看。

    推荐理由:Redis Radar将跨部署的库存、健康、使用、告警、许可和证书信息集中管理,提供托管与自管方式,适合需要统一掌握Redis环境状态并规划续期、容量和版本工作的团队。

  6. Redis Blog61

    Redis Cloud 原生 Datadog 集成进入私有预览

    Redis Cloud 原生 Datadog 集成进入私有预览,可从 Redis Cloud 控制台配置并将指标直接发送到 Datadog。该集成面向 Redis Cloud Pro,无需安装 Datadog Agent、配置 VPC peering 或防火墙,验证连接后指标通常约 30 秒出现在 Datadog;内置数据库面板可能稍后提供。

    推荐理由:Redis Cloud 原生接入 Datadog 的配置步骤和指标范围完整,适合已有 Datadog 团队评估监控集成、私有预览接入条件及部署成本。

  7. Ubuntu Blog69

    将 Ubuntu Pro 订阅附加到 AWS Image Builder 镜像

    现在可将 Ubuntu Pro 订阅直接添加到 AWS Image Builder 中任意基础镜像的配方中,无需手工应用令牌即可构建并附加订阅。

    推荐理由:把 Ubuntu Pro 纳入 AWS Image Builder 配方与流水线,减少手工令牌配置;但非 Ubuntu 主机仅能运行 Pro 容器,不能获得主机级 Pro 服务。

  8. AWS News Blog74

    AWS Weekly Roundup:Builder Center 移动应用、Amazon Connect Talent 正式可用及多项云服务更新

    AWS Weekly Roundup 汇总 AWS Builder Center 移动应用、Amazon Connect Talent、Amazon Corretto 27、Kimi K3、Amazon EC2 T8i 和 Elastic Beanstalk Cluster Mode 等发布与更新。

    推荐理由:汇总移动应用、云服务正式发布与基础设施更新,并给出功能、兼容性及性能信息,适合开发者和小团队快速掌握近期 AWS 变化。

9月18日周五
  1. Google AI Blog63

    联合国系统推出面向全球数据的开放平台 UN System Data Commons

    联合国系统推出基于 Google Data Commons 构建的开源平台 UN System Data Commons,将分散的全球统计数据整合为可搜索的 AI-ready 知识图谱。

    推荐理由:联合国系统借此把分散的统计数据统一到可搜索平台,并用自然语言查询和 AI 助手降低研究使用门槛,对研究、报道和政策分析具有直接价值。

  2. Cisco Talos Blog63

    AI发展放缓会改变网络安全吗?

    AI发展放缓不太可能显著改变网络安全,因为现有模型已具备较强的攻防能力,新增模型带来的安全能力提升也趋于渐进。文章建议改善智能体框架与工具,同时优先落实资产和角色清单、身份管理、最小权限及网络分段等安全基础。

    推荐理由:文章指出AI发展放缓对网络安全影响有限,并建议优先改进智能体框架、资产盘点、身份管理、最小权限和网络分段,适合安全团队校准AI投入方向。

9月17日周四
  1. Cisco Talos Blog74

    Cisco Talos调查2026年上半年日本勒索软件事件及The Gentlemen基础设施

    Cisco Talos调查称,2026年1月至7月日本有90家组织受到勒索软件影响,较上年同期增加约4.7%,The Gentlemen活动最频繁。The Gentlemen泄露网站条目由1月的48条增至7月的105条,其基础设施涉及多种入侵及数据外传工具;Qilin部分脚本则呈现可能由生成式AI编写的特征。

    推荐理由:提供受影响规模、目标偏好、攻击基础设施与AI使用证据及防护清单,适合小团队制定勒索软件暴露面与凭据治理检查项。

  2. GitLab Blog70

    GitLab.com 将按订阅层级调整速率限制

    GitLab.com 将自 2026 年 10 月 19 日起按 Free、Premium 和 Ultimate 订阅层级实施新的速率限制,其中 Free 账户和未认证请求先行,Premium 与 Ultimate 于 2027 年 1 月调整。

    推荐理由:明确 GitLab.com 限流将按订阅层级调整,并给出预览窗口、匿名请求额度及应对方法,便于 API 使用者提前验证自动化负载和调整调用策略。

9月16日周三
  1. NVIDIA Blog69

    NVIDIA Vera Rubin NVL72在MLPerf Inference v6.1预览中实现领先性能

    NVIDIA Vera Rubin NVL72首次提交MLPerf Inference v6.1预览结果,在Qwen3-VL上吞吐最高为GB300 NVL72的3.7倍,在DeepSeek-R1上最高为2.5倍。

    推荐理由:文章提供Vera Rubin NVL72、GB300 NVL72的预览与扩展效率数据,并区分已验证结果和提交后结果,有助于基础设施采购者评估吞吐、扩展性与软件优化价值。

  2. Cisco Talos Blog62

    AI加速漏洞发现背景下如何保护无法打补丁的OT系统

    Cisco Talos分析称,AI正加速漏洞发现,部分无法打补丁的OT系统需要依靠网络控制降低风险。文章建议先建立系统清单,再通过VLAN、ACL构成的微隔离,以及部署NGFW与IPS实施流量检查和利用拦截。作者同时指出,空气隔离和数据二极管在实践中仍可能因临时连接而被突破。

    推荐理由:给出了无法打补丁时的分层防护思路,并说明资产识别、微隔离、NGFW与IPS的部署逻辑及空气隔离风险,适合OT运维人员评估补偿性控制。

9月15日周二
  1. Syncthing 官方发布75

    Syncthing 发布 v2.1.6-rc.1 候选版本

    Syncthing 发布 v2.1.6-rc.1,新增设备和文件夹分组、HTTP/HTTPS CONNECT 代理及可关闭的区块索引等配置。该候选版本还支持调整 GUI 登录会话时长和 Cookie 路径,并包含临时文件创建与设备添加权限等修复。

    推荐理由:候选版本聚焦分组、代理、索引和会话配置等可调整项,适合评估 Syncthing 2.1 的部署与运维变化,但正式稳定性仍需等待后续版本验证。

9月14日周一
9月12日周六
  1. Tailscale Blog55

    路由器与 NAS 内置 VPN 的可靠性、性能和安全管理分析

    Tailscale 分析了路由器和 NAS 内置 VPN 在可靠性、性能、安全与易用性方面的限制,指出其可能受 NAT、设备性能、上传带宽和维护支持周期影响。文章介绍 Tailscale 通过客户端、SSO 登录、点对点连接和集中权限管理,替代传统自托管 VPN;其 Personal plan 支持最多六个用户账户和无限设备。

9月11日周五
9月10日周四
  1. AWS News Blog68

    Amazon EBS推出跨AWS账户卷克隆功能

    Amazon EBS Volume Clones现已支持将卷复制到其他AWS账户,并可选择使用目标账户的AWS KMS密钥重新加密。复制需通过AWS RAM共享并接受资源共享,且源卷与副本必须位于同一可用区;该功能覆盖所有支持Amazon EBS Volume Clones的AWS区域。

    推荐理由:明确给出跨账户复制的授权、加密、监控、计费与可用区约束,便于团队评估数据隔离和测试环境复制方案。

  2. Cisco Talos Blog82

    Cisco Talos披露Cisco Secure Firewall Management Center漏洞遭积极利用

    Cisco Talos发现Cisco Secure Firewall Management Center软件中的CVE-2026-20079和CVE-2026-20316已遭在野利用,前者可绕过身份验证并获取root权限,后者可使用低权限账户登录。

    推荐理由:文章披露漏洞已在真实攻击中被利用,并给出攻击链、恶意工具、检测规则和处置建议,对受影响系统负责人评估风险与安排修补具有直接价值。

  3. Google AI Blog53

    Google Search推出橄榄球赛事新功能

    Google Search推出Live Game Feed、赛事与球员详细统计,并支持连接Yahoo Fantasy或Sleeper账户获取AI Mode定制建议。Live Game Feed现于美国英语移动端提供本月晚些时候扩展大学队及更多地区,统计更新和比赛轮播将在全球移动端提供。

9月9日周三
  1. Grafana Blog72

    如何使用 Grafana Cloud 监控 Cypress 测试

    本文介绍如何通过 Cypress 插件钩子将测试结果转换为 Prometheus 指标,并推送到 Prometheus Pushgateway,再由 Alloy 抓取并远程写入 Grafana Cloud Metrics。示例覆盖 Cypress 14.x、CI 环境、配置代码和运行命令,可用于构建测试耗时、失败情况及单项测试成功率的长期监控。

    推荐理由:提供从 Cypress 生命周期钩子生成 Prometheus 指标,经 Pushgateway 和 Alloy 接入 Grafana Cloud Metrics 的完整配置路径,适合需要持续观察测试失败、耗时与成功率趋势的小团队。

  2. Fedora Magazine60

    Flock to Fedora 2025与2026会议录制的整理与发布流程

    Flock to Fedora 团队发布了2025年和2026年活动的会议录像,并公开了从直播文件到YouTube、PeerTube上线的处理过程。流程包括用电子表格整理素材、用LosslessCut切片和配置输出、生成缩略图,以及协作上传;针对约十段2025年录像缺少音频的问题,团队将源PCM音频转换为AAC后重新封装为MP4。

    推荐理由:文章记录从直播原始文件到多平台发布的完整流程,涉及文件整理、LosslessCut、FFMPEG、缩略图和权限协作,并记录音频封装故障及修复方法,对维护活动录制和视频发布流程有实际参考价值。

  3. Cisco Talos Blog78

    Microsoft 发布 2026 年 9 月安全更新,Cisco Talos 发布相关 Snort 规则

    Microsoft 发布了 2026 年 9 月安全更新,涉及 973 个漏洞,其中 113 个被标记为“critical”,包括 82 个远程代码执行漏洞。Microsoft 指出 CVE-2026-81963 和 CVE-2026-85880 已在野利用;Cisco Talos 发布了检测部分漏洞利用尝试的新 Snort 规则集,涵盖 Snort 2 和 Snort 3 的指定 SID。

    推荐理由:汇总漏洞规模、已在野利用风险及 Snort 规则覆盖范围,便于管理员核对暴露面并安排补丁与检测规则更新。

  4. Kubernetes Blog80

    Kubernetes v1.37 推进工作负载感知调度

    Kubernetes v1.37 将 Workload、PodGroup、gang scheduling、Workload-Aware Preemption 及 PodGroup 的 DRA ResourceClaim 支持推进至 Beta,并引入 CompositePodGroup API。

    推荐理由:涵盖 API 升级、层级调度、抢占、拓扑约束与控制器集成,能帮助团队评估复杂批处理和分布式工作负载的升级影响。

9月8日周二
  1. Cisco Talos Blog80

    Cisco Talos 揭示 ClearFake WebDAV 感染链及三类载荷

    Cisco Talos 还原了以 ClearFake、WebDAV 和 Amatera 窃密程序为核心的感染链,可分别投递 ZigCryptoStealer、Go 反向代理和 NetSupport Manager。文章还分析了两种 DLL 加载器、C2 配置与二次载荷,并提供检测签名和 IOC。

    推荐理由:完整还原两条 WebDAV 感染链及其载荷差异,并提供环境检查、IOC 与检测签名,便于安全团队开展追踪、检测和事件处置。

  2. Cisco Talos Blog77

    ClickFix 转入浏览器:利用 Google Visualization API 进行命令与控制的加密货币盗窃

    Cisco Talos 追踪到一起利用 Google Visualization API 作为 C2、通过 Google Sheets 提供混淆 JavaScript 的加密货币盗窃活动。

    推荐理由:文章还原了利用 Google Visualization API 隐藏在浏览器流量中的 C2 链路,并展示 ClickFix、浏览器扩展注入和网络拦截的组合方式。对识别合法云服务滥用、浏览器会话攻击及加密货币盗窃活动具有直接的检测与防护参考价值。

  3. Syncthing 官方发布66

    Syncthing v2.1.5 发布,新增设备分组与配置选项

    Syncthing v2.1.5 已发布,新增 GUI 设备与文件夹分组,并支持可使用 CONNECT 的 HTTP 和 HTTPS 代理。新版本还可关闭文件夹的块索引以减少数据库大小和开销,并调整 GUI 登录会话时长与 Cookie 路径。

    推荐理由:本次更新覆盖设备分组、代理支持、块索引和登录会话配置,直接影响部署与资源权衡,适合自托管用户评估升级。

  4. Syncthing 官方发布68

    Syncthing v2.1.4 发布,扩展分组、代理与会话配置

    Syncthing v2.1.4 发布,GUI 现可通过新的 group 属性分组设备和文件夹,并支持可使用 CONNECT 的 HTTP、HTTPS 代理。文件夹可关闭区块索引以降低数据库大小与开销,GUI 登录会话时长和 Cookie 路径也可调整;此版本还修复了接收模式变更目录、指标与支持包接口等问题。

    推荐理由:集中加入设备与文件夹分组、CONNECT 代理和可调登录会话等配置,并修复接收目录、指标接口及 GUI 重启问题,对部署维护和故障排查有直接价值。

  5. GitLab Blog75

    在 GitLab Duo Self-Hosted 中接入 Microsoft Foundry 模型

    GitLab Duo Self-Hosted 可通过本地 AI Gateway 接入 Microsoft Foundry 托管的模型,并按 GitLab Duo 功能分别配置模型。文章还说明数据路径、模型兼容性、部署条件、健康检查、日志验证及模型选择注意事项;Foundry 目录中的模型不一定已获 GitLab 支持。

    推荐理由:教程覆盖模型部署、AI Gateway 配置、功能级模型分配、数据路径与验证方法,并强调 GitLab 支持矩阵和 Microsoft Foundry 可用性需双重核对,适合自托管团队落地时参考。

9月7日周一
  1. AWS News Blog71

    AWS Weekly Roundup:Claude Fable 5.1 上线 AWS、Amazon Linux 2027 预览及多项服务更新(2026年9月7日)

    AWS Weekly Roundup 汇总了 Claude Fable 5.1 在 AWS 上线、Amazon Linux 2027 公测以及多项 AWS 服务更新。

    推荐理由:汇总了模型、云实例、操作系统、Lambda、Agent Registry、Redshift 与认证等更新,并说明数据保留和访问方式,适合跟踪 AWS 近期功能与兼容性变化。

9月4日周五
  1. Kubernetes Blog71

    Kubernetes v1.37 更新 DRA 资源分配能力

    Kubernetes v1.37 将 DRA Extended Resource 支持提升至 GA,现有扩展资源工作负载无需修改即可逐步迁移。工作负载直接引用 ResourceClaims 的支持进入 Beta,多项设备属性、资源可见性与调度能力进入 Alpha。设备污点、稳定 NUMA 属性、兼容组和可消费容量等能力也获得更新,其中部分仍需启用功能门控。

    推荐理由:梳理DRA关键能力的稳定、Beta与Alpha阶段及功能门控,便于集群管理员评估渐进迁移与后续演进。