跳到正文

#更新与维护

今日 114 条
4月23日周四
  1. Google Research Blog63

    Google Photos在Auto frame中加入3D视角重构

    Google Photos的Auto frame现可使用3D场景与相机估计、生成式补全和修饰两阶段方法,自动调整符合条件的含人物照片视角。该功能会保留原图内容并生成新视角,同时可修正广角前置相机造成的透视畸变。

    推荐理由:Google Photos的Auto frame已上线可通过3D视角调整改善构图,适合关注人像照片自动重构与生成式编辑落地的团队评估。

4月16日周四
  1. Linux Mint Blog71

    Linux Mint 公布 2026 年 3 月开发进展与发布策略调整

    Linux Mint 宣布采用更长的开发周期,下一版本计划于 Christmas 2026 发布,并将沿用 LMDE 的 live-installer。

    推荐理由:Linux Mint 同时调整开发周期、发布计划与安装器,Mint 23 Alfa 已进入组件整合阶段。对关注发行节奏、Wayland 支持和 Linux 桌面技术栈的团队具有直接的路线与兼容性参考价值。

3月23日周一
  1. Python Insider67

    CPython 3.15 JIT 重回正轨,提前达到阶段性性能目标

    CPython 3.15 alpha JIT 在 macOS AArch64 上比尾调用解释器快约 11–12%,在 x86_64 Linux 上比标准解释器快约 5–6%,但这些是初步的几何平均结果。项目正以 3.15 和 3.16 支持 free-threading 为目标,并将 JIT 优化拆分为可参与的任务。

    推荐理由:文章以性能数据复盘 CPython 3.15 JIT 的阶段成果,并说明任务拆分、trace recording 与引用计数消除等优化方法,对评估 JIT 进展和社区协作方式具有参考价值。

3月4日周三
  1. Linux Mint Blog62

    Cinnamon 预告新版屏幕保护程序与传感器页面

    Cinnamon 新版屏幕保护程序将不再作为独立进程运行,由 Cinnamon 直接处理锁屏,并计划在下一次 Cinnamon 版本中兼容 Wayland。下一次发布还将加入可自动刷新传感器读数的 System Reports 页面,同时保留对旧版 cinnamon-screensaver 的兼容支持。

    推荐理由:Clem 详细说明了 Cinnamon 新屏幕保护程序、传感器页面及兼容性安排,并解释了一个导致会话短暂可见的渲染问题及其修复方向。

3月3日周二
  1. Python Insider61

    Python Insider 博客迁移至 blog.python.org

    Python Insider 博客已迁移至 blog.python.org,并改用 Git 仓库管理 Markdown 文章,307 篇 Blogger 时期的文章均已迁移,旧 URL 会自动重定向。

    推荐理由:Python Insider 迁移至 blog.python.org,采用 Git 仓库与静态站点后,投稿、检索、归档浏览和 RSS 访问方式更清晰,便于贡献者和读者定位与使用。

2月17日周二
  1. Python Insider61

    Python Security Response Team批准PEP 811并公开加入流程

    Python Security Response Team(PSRT)已批准公开治理文件PEP 811,明确成员与管理员责任、成员进出流程及其与Python Steering Council的关系。PSRT要求候选人在Python社区具备广受认可的安全专长,由现有成员提名并获得至少三分之二成员赞成;成员资格不代表会收到漏洞的提前通知。

    推荐理由:PEP 811明确了PSRT的治理、成员责任和加入流程,并通过公开成员名单与新成员加入展示运行机制,对参与Python安全响应的人员和团队有直接参考价值。

2月11日周三
  1. Linux Mint Blog68

    Linux Mint 发布 2026 年 1 月项目动态

    Linux Mint 公布 Mint 22.3 后续改进、论坛扩容与开发周期调整计划。下一版本计划让 mintsysadm 统一管理用户账户,并支持创建账户时加密主目录;团队还在开发兼容 X11 与 Wayland、由 Cinnamon 窗口管理器原生渲染的新屏幕保护程序。论坛服务器已提升至原 10 倍 CPU 容量和两倍带宽,Linux Mint 同时考虑延长开发周期。

    推荐理由:集中披露输入方式、用户管理、Cinnamon 与 Wayland 及发布周期规划,可帮助用户区分已完成的服务器升级与仍在推进的桌面改进。

8月20日周三
  1. Mozilla Hacks74

    Firefox 部署 CRLite 证书吊销检查并计划停用 OCSP

    Firefox 通过 CRLite 定期下载并本地查询 Certificate Transparency logs 中的全部证书吊销信息,每 12 小时更新一次。该机制自 Firefox 137 起覆盖所有桌面平台用户,平均每天下载 300 kB 数据,并计划在 Firefox 142 中停用域名验证证书的 OCSP。Mozilla 同时开源 Clubcard 库、CRLite 实例和后端。

    推荐理由:文章披露了 CRLite 的部署范围、数据规模、OCSP 迁移计划及开源组件,适合评估浏览器证书吊销检查的隐私、性能与安全取舍。

8月1日周五
  1. OMG! Linux57

    KDE Linux开放官方测试版以体验原生Plasma桌面

    KDE项目正开发官方不可变Linux发行版KDE Linux,测试构建现已提供下载。该系统源自Arch Linux,采用只读基础系统、基于systemd-sysupdate的原子A/B更新和回滚机制,仅支持Wayland,应用主要来自Flatpak与Snap。当前版本仍为“Testing”,仅面向愿意参与贡献并能接受实验性系统的爱好者与开发者。

7月21日周一
3月26日周三
  1. Mozilla Hacks70

    Firefox 138通过Content Analysis SDK减少企业环境中的DLL注入

    Firefox 138集成Google开发的Content Analysis SDK,使企业DLP软件可在不使用DLL注入的情况下与Firefox交互。该功能仅在配置Firefox Enterprise Policies时启用,使用时Firefox会显示状态指示器;Mozilla正与部分DLP厂商开展兼容性测试。

    推荐理由:Firefox 138通过集成Content Analysis SDK,为企业DLP提供无需DLL注入的兼容路径,有助于降低浏览器崩溃与安全功能异常风险,但实际效果取决于厂商采用情况。

10月29日周二
  1. PortSwigger Research67

    PortSwigger更新URL Validation Bypass Cheat Sheet,加入新型载荷

    PortSwigger更新URL Validation Bypass Cheat Sheet,加入支持Chrome、Firefox和Safari的多种IPv4表示形式、IPv6地址处理及特殊字符编码。文章还加入针对userinfo解析差异的载荷,并更新CORS绕过技巧,涉及localhost正则边界和Safari特有域名拆分攻击。

    推荐理由:新增IP表示形式、IPv6处理、特殊编码和userinfo解析差异载荷,并同步CORS绕过技巧,适合安全测试人员更新绕过验证的参考方法。

6月28日周五
  1. Mozilla Hacks61

    Mozilla 将快照模糊测试用于 Firefox 的 IPC 安全测试

    Mozilla 宣布已在生产环境运行多种用于 IPC 的快照模糊测试目标,以发现和修复 IPC 层中的潜在问题。该方法源自 2021 年实验原型,后来发展为开源工具 Nyx,旨在解决 IPC 接口依赖完整浏览器且错误使用会触发重启所带来的测试延迟。

    推荐理由:文章说明 Mozilla 已将基于快照回滚的 IPC 模糊测试投入生产,介绍其应对浏览器重启延迟与隔离测试困难的技术路径,并披露已发现和修复多项潜在问题,对安全测试实践有参考价值。

6月1日周六
  1. Mozilla Hacks73

    Mozilla 在 Firefox Nightly 试验本地生成图片替代文本

    Mozilla 正在 Firefox Nightly 内置 PDF 编辑器中试验用完全本地的端侧 AI 模型自动生成图片替代文本,推理引擎已作为新的 ml 组件合入。

    推荐理由:文章披露Firefox本地图像转文本实验的模型、推理架构、缓存与训练代码,并明确当前范围和后续计划,对无障碍技术研究与浏览器端侧AI实现有参考价值。

4月8日周一
10月11日周三
9月29日周五
9月25日周一