跳到正文

#更新与维护

今日 103 条
今天10月3日周六
  1. 9to5Google58

    Google确认Android Auto媒体应用更新,保留“squiggly line”播放器设计

    Google确认Android Auto将从任意媒体应用控制播放,并在未来数月为部分应用改用更易操作、适配不同屏幕尺寸的新媒体播放器界面。仪表盘小组件将支持滑动切换活动媒体会话,Google也在修复关闭自动播放后仍启动的问题。“squiggly line”播放器设计将保留,用于更容易地判断曲目进度。

  2. The Hacker News76

    Dell修复CSM多个可导致未认证管理员访问及Kubernetes节点root权限的漏洞

    Dell发布安全更新,修复Dell Container Storage Modules(CSM)中多个可能导致未认证管理员访问、敏感信息泄露或Kubernetes节点root权限提升的关键漏洞。受影响范围为1.17.0之前的全部CSM版本,修复版本为1.18.0;Dell建议客户应用更新并轮换JWT签名密钥,除升级外没有其他变通方案或缓解措施。

    推荐理由:文章汇总多个高危漏洞及其影响范围,并明确受影响版本、修复版本和密钥轮换要求,便于容器存储与Kubernetes环境及时评估风险并完成处置。

  3. The Hacker News79

    GitLab 修复 AI Gateway 严重漏洞 CVE-2026-90970

    GitLab 修复了 AI Gateway 漏洞 CVE-2026-90970,具备 Duo Agent Platform 访问权限的登录用户可在特定条件下通过精心构造的自定义流程配置,在自托管网关上执行任意命令。漏洞评分为 CVSS 9.9,修复版本为 19.2.4、19.3.2 和 19.4.1;仅自行托管网关的客户需要立即更新,公告未说明该漏洞是否已遭利用。

    推荐理由:公告给出漏洞影响范围、修复版本和自托管网关更新路径,可帮助管理员判断暴露面并优先处置高风险实例。

  4. BleepingComputer75

    GitLab 修复 AI Gateway 严重 RCE 漏洞

    GitLab 警告 AI Gateway 存在可导致任意命令执行的严重漏洞 CVE-2026-90970,具备基本权限和 Duo Agent Platform 访问权的攻击者可利用特制流程配置逃逸提示模板沙箱。自托管用户应升级至 19.2.4、19.3.2 或 19.4.1,GitLab 托管的 AI Gateway 已获保护,无需操作。