跳到正文

#软件

今日 4 条
9月28日周一
  1. OMG! Linux47

    基于 Alpine Linux 的移动 Linux 发行版 postmarketOS 宣布更名为 Nura

    postmarketOS 在一次社区大会上宣布更名为 Nura,该名称经过为期18个月、逾300个社区建议的筛选后选定。团队称原名过长、发音困难且存在多种大小写变体,新名称源于撒丁岛古代花岗岩建筑 Nuraghe。Nura 的商标申请已提交,新域名为 nura.eco,旧网站会跳转;标志仅作间距等小幅调整。

  2. Simon Willison46

    Bluesky 自动回复机器人检查器

    Bluesky reply bot checker 通过分析账户近期帖子的打字速度、发布时间和互动模式,查找自动回复机器人的行为信号。该工具会展示全部测量指标与判断规则,并提供触发信号的回复示例;其检查项还包括秒级回复、只回复高关注者却从不发布原创内容,以及频繁使用问号。

9月27日周日
9月26日周六
  1. The Hacker News77

    Elementor漏洞可诱导管理员创建攻击者账号,4.3.2已修复

    Elementor Website Builder的CSRF漏洞可让未认证攻击者诱导已登录用户执行其权限范围内的REST API操作,管理员点击链接后可能被创建第二个管理员账号。漏洞影响4.3.0和4.3.1,CVSS评分为8.8/10,尚未分配CVE编号;问题已于本周发布的4.3.2版本修复。

    推荐理由:该漏洞可绕过Cookie认证的REST API CSRF防护,影响范围覆盖整个WordPress站点;明确受影响版本和修复版本,便于管理员及时评估并更新插件。

  2. OMG! Ubuntu!57

    基于 Rust 的 GNOME 日历应用 Era 发布 beta 版

    基于 Rust 的 GNOME 日历应用 Era 发布 beta 版,可从 Flathub 安装,无需等待特定日期。v0.1 支持浏览、添加、编辑和搜索事件、日历管理及在线同步,并通过 Clepsydre 中间层调用 Evolution Data Server;作者认为其 GTK4/libadwaita 界面适应不同窗口宽度,但当前版本仍处于测试阶段。

  3. Chrome Releases47

    Chrome Dev for Android 更新

    Chrome Release Team 已发布适用于 Android 的 Chrome Dev 156(156.0.8072.0),现可通过 Google Play 获取。团队提供了部分变更的 Git log,完整功能与 Web 平台更新信息可分别查阅 Chromium blog 和相关更新页面,发现问题可提交 bug。

9月25日周五
  1. OMG! Ubuntu!53

    Banshee 音乐播放器通过 Snap 回归现代 Linux 桌面

    Banshee 2.6.2 的 Snap 重新上架 Snap Store,可在现代 Linux 桌面上运行这个 2014 年最后稳定版。Ubuntu 26.04 LTS 实测显示,音乐载入与播放、专辑封面、MPRIS 和媒体键可正常работа;访问外置存储需授权。Last.fm 登录、视频播放及部分历史服务不可用,GTK2 界面在现代显示器上的缩放兼容性也有限。

  2. Ollama 官方发布64

    Ollama v0.40.0-rc0 默认在 Apple Silicon 上使用 MLX 运行模型

    Ollama v0.40.0-rc0 发布,Apple Silicon 设备上受 MLX runtime 支持的模型架构将默认通过 MLX 运行。预发布期间还会测试并启用更多模型,文中以 qwen3.8 展示 `ollama pull` 与 `ollama run` 命令。

    推荐理由:该预发布版本明确了 Apple Silicon 上 MLX 的默认执行路径,并给出模型拉取与运行命令,便于相关用户验证兼容性及运行时行为。

  3. The Hacker News73

    遭入侵的 GitHub Actions 恢复上线后继续执行 Mini Shai-Hulud 恶意软件

    两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。

  4. The Hacker News63

    PamStealer macOS 恶意软件新增实时 C2 载荷解密与多层持久化

    Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。

  5. 开源中国资讯40

    灵界 OS 6.0 稳定版推送 Gitee master,包含三处更新与崩溃修复

    灵界 OS 6.0 稳定版已推送至 Gitee 的 master 分支,提交号为 b726a1d,包含三处改动,并修复一处崩溃。桌面小组件支持按标题栏拖动并记住位置,启用“窗口渲染优化”前需确认,24Hz 刷新率下保留 CSS 动画;设置中的“其他”新增“停用动画”开关,仓库版本号统一为灵界 6.0。

  6. Simon Willison17

    commit-rewriter 0.2

    Simon Willison 发布了题为“commit-rewriter 0.2”的内容。现有正文仅说明该内容发布于 2026 年 9 月 24 日,未提供 commit-rewriter 0.2 的功能、具体变化或使用方式。

  7. GitHub Blog65

    GitHub Copilot:聊天何时是错误的界面

    GitHub Copilot app 中的 canvas 是可定制的全栈应用,能与 GitHub Copilot agent 双向通信,并执行常规计算机程序可完成的操作。文章通过 Connect 4、Winget、SQLite 和开发工作流示例,说明定制界面可减少重复调用代理、降低 token 消耗,并支持在研究、原型、实现和迭代阶段使用更适合任务的交互方式。

    推荐理由:文章以 Connect 4、Winget、SQLite 和开发工作流为例,说明如何用 canvas 构建可操作的应用界面,减少重复对话,并为代理协作提供更贴合任务形态的交互方式。

  8. Google DeepMind Blog66

    Google 发布 Gemini 3.8 Live 与 Live Avatar

    Google 发布 Gemini 3.8 Live with Live Avatar,将近实时视频生成与语音结合,为 Gemini Enterprise 提供可听、看、说并带动态形象的对话体验。该功能支持异步工具调用、97种语言同步,并用水印标记AI生成的音视频;自定义头像目前仅限企业白名单。

    推荐理由:为多模态对话、异步工具调用和企业品牌化虚拟形象提供可落地的集成路径,但自定义头像目前仅向获准企业开放。

9月24日周四