跳到正文

#网络

今日 85 条
9月10日周四
  1. AWS News Blog68

    Amazon EBS推出跨AWS账户卷克隆功能

    Amazon EBS Volume Clones现已支持将卷复制到其他AWS账户,并可选择使用目标账户的AWS KMS密钥重新加密。复制需通过AWS RAM共享并接受资源共享,且源卷与副本必须位于同一可用区;该功能覆盖所有支持Amazon EBS Volume Clones的AWS区域。

    推荐理由:明确给出跨账户复制的授权、加密、监控、计费与可用区约束,便于团队评估数据隔离和测试环境复制方案。

  2. Cisco Talos Blog82

    Cisco Talos披露Cisco Secure Firewall Management Center漏洞遭积极利用

    Cisco Talos发现Cisco Secure Firewall Management Center软件中的CVE-2026-20079和CVE-2026-20316已遭在野利用,前者可绕过身份验证并获取root权限,后者可使用低权限账户登录。

    推荐理由:文章披露漏洞已在真实攻击中被利用,并给出攻击链、恶意工具、检测规则和处置建议,对受影响系统负责人评估风险与安排修补具有直接价值。

  3. Google AI Blog53

    Google Search推出橄榄球赛事新功能

    Google Search推出Live Game Feed、赛事与球员详细统计,并支持连接Yahoo Fantasy或Sleeper账户获取AI Mode定制建议。Live Game Feed现于美国英语移动端提供本月晚些时候扩展大学队及更多地区,统计更新和比赛轮播将在全球移动端提供。

9月9日周三
  1. Grafana Blog72

    如何使用 Grafana Cloud 监控 Cypress 测试

    本文介绍如何通过 Cypress 插件钩子将测试结果转换为 Prometheus 指标,并推送到 Prometheus Pushgateway,再由 Alloy 抓取并远程写入 Grafana Cloud Metrics。示例覆盖 Cypress 14.x、CI 环境、配置代码和运行命令,可用于构建测试耗时、失败情况及单项测试成功率的长期监控。

    推荐理由:提供从 Cypress 生命周期钩子生成 Prometheus 指标,经 Pushgateway 和 Alloy 接入 Grafana Cloud Metrics 的完整配置路径,适合需要持续观察测试失败、耗时与成功率趋势的小团队。

  2. Fedora Magazine60

    Flock to Fedora 2025与2026会议录制的整理与发布流程

    Flock to Fedora 团队发布了2025年和2026年活动的会议录像,并公开了从直播文件到YouTube、PeerTube上线的处理过程。流程包括用电子表格整理素材、用LosslessCut切片和配置输出、生成缩略图,以及协作上传;针对约十段2025年录像缺少音频的问题,团队将源PCM音频转换为AAC后重新封装为MP4。

    推荐理由:文章记录从直播原始文件到多平台发布的完整流程,涉及文件整理、LosslessCut、FFMPEG、缩略图和权限协作,并记录音频封装故障及修复方法,对维护活动录制和视频发布流程有实际参考价值。

  3. Cisco Talos Blog78

    Microsoft 发布 2026 年 9 月安全更新,Cisco Talos 发布相关 Snort 规则

    Microsoft 发布了 2026 年 9 月安全更新,涉及 973 个漏洞,其中 113 个被标记为“critical”,包括 82 个远程代码执行漏洞。Microsoft 指出 CVE-2026-81963 和 CVE-2026-85880 已在野利用;Cisco Talos 发布了检测部分漏洞利用尝试的新 Snort 规则集,涵盖 Snort 2 和 Snort 3 的指定 SID。

    推荐理由:汇总漏洞规模、已在野利用风险及 Snort 规则覆盖范围,便于管理员核对暴露面并安排补丁与检测规则更新。

  4. Krebs on Security85

    微软修补近1000个安全漏洞

    微软今日为其 Windows 操作系统及其他软件发布了至少 974 个安全漏洞修复,成为其单次最大规模补丁批次。本次更新包含两个已在利用的零日漏洞、113 个严重漏洞,使今年累计修复数量超过 2600 个;安全专家提醒,组织仍需测试更新并按实际风险确定修复优先级。

    推荐理由:文章梳理本次补丁规模、严重漏洞与已遭利用的零日缺陷,并强调组织应结合可达性、可利用性和适用性安排测试、部署与修复优先级。

  5. Kubernetes Blog80

    Kubernetes v1.37 推进工作负载感知调度

    Kubernetes v1.37 将 Workload、PodGroup、gang scheduling、Workload-Aware Preemption 及 PodGroup 的 DRA ResourceClaim 支持推进至 Beta,并引入 CompositePodGroup API。

    推荐理由:涵盖 API 升级、层级调度、抢占、拓扑约束与控制器集成,能帮助团队评估复杂批处理和分布式工作负载的升级影响。

9月8日周二
  1. Cisco Talos Blog80

    Cisco Talos 揭示 ClearFake WebDAV 感染链及三类载荷

    Cisco Talos 还原了以 ClearFake、WebDAV 和 Amatera 窃密程序为核心的感染链,可分别投递 ZigCryptoStealer、Go 反向代理和 NetSupport Manager。文章还分析了两种 DLL 加载器、C2 配置与二次载荷,并提供检测签名和 IOC。

    推荐理由:完整还原两条 WebDAV 感染链及其载荷差异,并提供环境检查、IOC 与检测签名,便于安全团队开展追踪、检测和事件处置。

  2. Cisco Talos Blog77

    ClickFix 转入浏览器:利用 Google Visualization API 进行命令与控制的加密货币盗窃

    Cisco Talos 追踪到一起利用 Google Visualization API 作为 C2、通过 Google Sheets 提供混淆 JavaScript 的加密货币盗窃活动。

    推荐理由:文章还原了利用 Google Visualization API 隐藏在浏览器流量中的 C2 链路,并展示 ClickFix、浏览器扩展注入和网络拦截的组合方式。对识别合法云服务滥用、浏览器会话攻击及加密货币盗窃活动具有直接的检测与防护参考价值。

  3. Syncthing 官方发布66

    Syncthing v2.1.5 发布,新增设备分组与配置选项

    Syncthing v2.1.5 已发布,新增 GUI 设备与文件夹分组,并支持可使用 CONNECT 的 HTTP 和 HTTPS 代理。新版本还可关闭文件夹的块索引以减少数据库大小和开销,并调整 GUI 登录会话时长与 Cookie 路径。

    推荐理由:本次更新覆盖设备分组、代理支持、块索引和登录会话配置,直接影响部署与资源权衡,适合自托管用户评估升级。

  4. Syncthing 官方发布68

    Syncthing v2.1.4 发布,扩展分组、代理与会话配置

    Syncthing v2.1.4 发布,GUI 现可通过新的 group 属性分组设备和文件夹,并支持可使用 CONNECT 的 HTTP、HTTPS 代理。文件夹可关闭区块索引以降低数据库大小与开销,GUI 登录会话时长和 Cookie 路径也可调整;此版本还修复了接收模式变更目录、指标与支持包接口等问题。

    推荐理由:集中加入设备与文件夹分组、CONNECT 代理和可调登录会话等配置,并修复接收目录、指标接口及 GUI 重启问题,对部署维护和故障排查有直接价值。

  5. GitLab Blog75

    在 GitLab Duo Self-Hosted 中接入 Microsoft Foundry 模型

    GitLab Duo Self-Hosted 可通过本地 AI Gateway 接入 Microsoft Foundry 托管的模型,并按 GitLab Duo 功能分别配置模型。文章还说明数据路径、模型兼容性、部署条件、健康检查、日志验证及模型选择注意事项;Foundry 目录中的模型不一定已获 GitLab 支持。

    推荐理由:教程覆盖模型部署、AI Gateway 配置、功能级模型分配、数据路径与验证方法,并强调 GitLab 支持矩阵和 Microsoft Foundry 可用性需双重核对,适合自托管团队落地时参考。

9月7日周一
  1. AWS News Blog71

    AWS Weekly Roundup:Claude Fable 5.1 上线 AWS、Amazon Linux 2027 预览及多项服务更新(2026年9月7日)

    AWS Weekly Roundup 汇总了 Claude Fable 5.1 在 AWS 上线、Amazon Linux 2027 公测以及多项 AWS 服务更新。

    推荐理由:汇总了模型、云实例、操作系统、Lambda、Agent Registry、Redshift 与认证等更新,并说明数据保留和访问方式,适合跟踪 AWS 近期功能与兼容性变化。

9月4日周五
  1. Kubernetes Blog71

    Kubernetes v1.37 更新 DRA 资源分配能力

    Kubernetes v1.37 将 DRA Extended Resource 支持提升至 GA,现有扩展资源工作负载无需修改即可逐步迁移。工作负载直接引用 ResourceClaims 的支持进入 Beta,多项设备属性、资源可见性与调度能力进入 Alpha。设备污点、稳定 NUMA 属性、兼容组和可消费容量等能力也获得更新,其中部分仍需启用功能门控。

    推荐理由:梳理DRA关键能力的稳定、Beta与Alpha阶段及功能门控,便于集群管理员评估渐进迁移与后续演进。

9月3日周四
  1. Google DeepMind Blog72

    Google DeepMind 发布 WeatherNext 3 全球天气 AI 模型

    Google DeepMind 与 Google Research 发布 WeatherNext 3 全球天气 AI 模型,引入实时卫星数据,提供逐小时、最高 5 公里的全球预报。

    推荐理由:明确披露模型分辨率、逐小时更新机制、降水评估与产品接入范围,便于开发者判断数据可用性、集成路径及预报应用价值。

  2. 异次元软件世界49

    全球免费公共 NTP 服务器列表及 Windows、Linux 自动校时教程

    异次元软件世界整理全球免费公共 NTP 服务器域名与 IP 列表,供电脑、VPS、数据库和网络设备配置自动校时。NTP 基于 UDP 123 端口通信,可校正时钟漂移,并为日志、证书验证及身份认证提供统一时间基准。Windows 可使用 w32tm,Linux 可使用 systemd-timesyncd 或 chrony 持续同步时间。

  3. Google DeepMind Blog62

    Google 推出 Fairwind Program,面向政府与企业提供主动网络防御能力

    Google 启动 Fairwind Program,向政府机构、Google Cloud 客户及网络安全合作伙伴提供受限访问,以使用 Gemini 3.8 Flash Cyber 和 CodeMender 协助发现、验证并修复漏洞。

    推荐理由:项目把先进网络模型与修复工具组合成受限访问方案,并明确参与范围、运营规范与通用客户可用路径,有助于评估 AI 漏洞修复的接入和治理方式。

9月2日周三
  1. Go Blog77

    Go 1.27 Goroutine 泄漏分析器:用法、示例与限制

    Go 1.27 引入 goroutine leak profiler,可通过 runtime/pprof 的 goroutineleak 类型或 net/http/pprof 的 /debug/pprof/goroutineleak 端点分析运行中程序的 Goroutine 泄漏。

    推荐理由:文章结合可运行示例说明 Go 1.27 goroutine leak profiler 的采集、分析、修复方法,并明确检测范围与性能限制,适合排查生产环境中的并发阻塞问题。

  2. Home Assistant Blog78

    Home Assistant 2026.9 发布:Modbus 现代化与多项功能更新

    Home Assistant 发布 2026.9,引入可通过 UI 设置的 Modbus 设备集成、Matter 网络图、Security 仪表板告警与收藏,以及 History 和 Activity 的共享来源面板。

    推荐理由:这次发布覆盖 Modbus 现代化、Matter 网络图、Cloud 语音处理测试、界面与无障碍改进及多项集成变化,并列出不兼容调整,适合升级前评估和迁移排查。

  3. Krebs on Security82

    FBI调查暗网Nexus售卖逾1.53亿份驾照扫描事件

    FBI已就暗网身份盗窃服务Nexus售卖超过1.53亿份美国和加拿大驾照扫描一事展开调查。KrebsOnSecurity的核查指向身份验证公司idscan.net,后者随后称未经授权的第三方可能访问或复制部分客户信息,并表示正在通知受影响者。

    推荐理由:报道以时间戳和当事人核验追踪数据来源,并补充供应商回应及后续处置,为评估身份验证数据泄露影响提供依据。

9月1日周二
  1. AWS News Blog71

    Amazon EC2 R9g 与 R9gd 实例正式可用,采用 AWS Graviton5 处理器

    Amazon EC2 R9g 与 R9gd 实例现已正式可用,均搭载 AWS Graviton5 处理器。R9g 相比基于 Graviton4 的 R8g 最高提升 25% 每 vCPU 计算性能,R9gd 额外提供本地 NVMe SSD;两种系列各提供从 medium 到 metal-48xl 的 11 种规格。

    推荐理由:R9g 与 R9gd 已正式可用,覆盖内存优化计算、容器和数据库等负载,并提供 11 种规格及本地 NVMe 存储选项,便于进行性能与成本比较。

8月31日周一
  1. AWS News Blog68

    AWS每周汇总:拟收购DuckLabs、推出ARD开放规范及多项服务更新(2026年8月31日)

    AWS宣布已签署收购阿姆斯特丹公司DuckLabs的最终协议,DuckDB将继续以开源项目及MIT许可证独立运营。文章还介绍面向智能体资源发现与描述的Apache 2.0开放规范ARD,以及Amazon ECS、AWS Lambda、AWS IoT Core、Amazon GameLift Servers和Amazon SageMaker HyperPod的更新。

    推荐理由:汇总了AWS收购DuckDB的最终协议、ARD开放规范及多项云服务更新,覆盖容器、Lambda、IoT、游戏服务器和SageMaker,适合了解近期AWS平台变化。

  2. Tailscale Blog71

    Tailscale 发布开源工具 tailcat:无需 Tailscale 控制平面使用数据平面

    Tailscale 发布开源 Go 包和 CLI 工具 tailcat,可通过 WireGuard、NAT 穿透和 DERP 建立双向字节连接,无需 Tailscale 控制平面、账户或 IP 地址配置。

    推荐理由:适合需要在不可信或临时环境中快速建立加密连接的个人与小团队,可减少系统网络配置,但也需自行评估DERP服务、带宽和运维边界。

  3. Tailscale Blog65

    使用 Tailscale 构建应用并管理 tailnet

    Tailscale 正从配置软件的网络工具扩展为可嵌入、可编程管理的网络平台。文章介绍用 tsnet 将 Go 应用接入 tailnet、通过 Tailnets API 按需创建隔离网络,以及用声明式策略管理跨 tailnet 共享;Declarative Node Sharing 目前需加入候补名单,tailscale-rs 仍处于 experimental(pre-alpha)阶段。

    推荐理由:文章梳理了嵌入应用连接、隔离网络配置和策略化共享的实现路径,并明确当前可用、实验和候补状态,适合评估自动化接入方式。

8月29日周六
  1. Kubernetes Blog75

    Kubernetes v1.37 正式支持 Pod Certificates 与 Cluster Trust Bundles

    Kubernetes v1.37 将 Pod Certificates 和 Cluster Trust Bundles 的基础功能正式稳定,使核心 Kubernetes 支持为工作负载签发用于 TLS 和 mTLS 的 X.509 证书。文章介绍 Kubelet、签名控制器和信任包的协作流程,并提供 Tinycert 供安装实验;核心项目目前尚未内置 Pod Certificate 签名器。

    推荐理由:明确说明 v1.37 中 Pod Certificates 与 Cluster Trust Bundles 的正式可用状态、架构流程和证书轮换要求,适合评估基于 X.509 的工作负载身份方案。

8月28日周五
  1. Tailscale Blog62

    Tailscale推出由Control D提供的DNS过滤

    Tailscale推出由Control D提供的DNS过滤,可通过ACL将用户、群组或设备映射到过滤规则。配置后,设备DNS查询会经加密DNS发送至Control D,并应用其规则;计费按需要该功能的用户数进行。

    推荐理由:提供Control D DNS过滤与Tailscale ACL的集成路径、配置步骤和计费方式,适合评估tailnet内的域名安全管控方案。

  2. Kubernetes Blog68

    Kubernetes v1.37 将 Metrics API 提升至稳定版

    Kubernetes v1.37 将 metrics.k8s.io API 提升为稳定的 v1,继续提供节点和 Pod 的 CPU、内存使用量。v1 与 v1beta1 的资源类型和字段相同,仅 API 版本变化;kubectl top 可优先使用 v1 并回退到 v1beta1,但 HPA 在 v1.37 中仍只支持 v1beta1。

    推荐理由:明确说明稳定版 API 与 v1beta1 的兼容边界、HPA 当前限制及实现方迁移要求,便于集群管理员评估升级与兼容方案。

8月27日周四
  1. Tailscale Blog55

    Tailscale PAM 测试版:统一管理连接与特权访问

    Tailscale PAM 测试版将 Border0 与 Tailscale 的集成转为专用产品,通过 Tailscale 管理控制台统一处理连接器和特权访问工作流。它支持按用户、群组、时间窗口和权限控制数据库、服务器、Kubernetes 集群及 Web 应用,并通过支持协议的会话日志和录制辅助调查与合规审查;测试版候补名单现已开放。

  2. Tailscale Blog70

    Aperture 正式可用:面向 agentic AI 的家庭实验室网关新增网络控制与令牌

    Tailscale 宣布 Aperture 正式可用,并面向个人及 homelab 用户新增 Tailscale、Tailscale SSH 两个 MCP 端点、升级聊天界面及初始模型令牌。新版本支持直接购买开源权重和闭源模型令牌,并通过 Projects、默认工具权限、访问控制规则、人工审批和日志管理 AI 代理。

    推荐理由:将访问控制、人工审批与操作审计纳入代理操作链,适合评估个人或 homelab 中 AI 代理的网络权限及模型使用成本管理。