Silent Horizon:改写 Linux Mint Cinnamon 外观的主题包
Silent Horizon 是 Linux Mint 主题改写脚本,可安装 customdesklets、面板 applet、壁纸、Plank 主题和 Cinnamon 布局调整。
Silent Horizon 是 Linux Mint 主题改写脚本,可安装 customdesklets、面板 applet、壁纸、Plank 主题和 Cinnamon 布局调整。
postmarketOS 在一次社区大会上宣布更名为 Nura,该名称经过为期18个月、逾300个社区建议的筛选后选定。团队称原名过长、发音困难且存在多种大小写变体,新名称源于撒丁岛古代花岗岩建筑 Nuraghe。Nura 的商标申请已提交,新域名为 nura.eco,旧网站会跳转;标志仅作间距等小幅调整。
Bluesky reply bot checker 通过分析账户近期帖子的打字速度、发布时间和互动模式,查找自动回复机器人的行为信号。该工具会展示全部测量指标与判断规则,并提供触发信号的回复示例;其检查项还包括秒级回复、只回复高关注者却从不发布原创内容,以及频繁使用问号。
FOSS Force 作者所在的网站托管公司因商业平台限制,放弃原有网站并迁移到 MIT 许可的 Astro 静态网站框架。迁移解决了性能和后续维护困难,但也带来非程序员无法独立编辑发布的缺口;作者随后借助 AI 自行开发替代内容管理系统。文章还区分了开源框架与专有部署托管服务:前者便于迁移,后者仍可能成为依赖。
ASUS AI Tech 2026 在韩国首尔举行,展示 NVIDIA HGX Rubin NVL8、ASUS AI Pod 及 Vera Rubin NVL72 等 AI 服务器方案。
新报道显示,Halo Studios 曾计划将 Eric Nylund 的小说《Halo: First Strike》改编为独立衍生战役,但项目始终未实现。该项目仍处早期开发阶段,原计划于次年推出,内容包括约五场战役任务和 Firefight 模式。报道还称,Halo 2、Halo 3 重制版与 Halo 7 也在早期规划中。
微软宣布两款新Surface设备及重新推出的Surface Mouse,但确认Surface Pro 12英寸和Surface Laptop 13英寸不会称为Copilot+ PC。文章分析称,Copilot+ PC品牌正在淡出,而微软同时宣布对Copilot平台进行大规模调整,并将Copilot称为新的OS。
CISA于2026年10月2日更新警报,披露Citrix NetScaler ADC和NetScaler Gateway涉及八项新漏洞;其中CVE-2026-88771与CVE-2026-88772已被加入KEV目录,可能独立导致远程代码执行。已收到报告和合作方威胁情报确认这些漏洞在全球被积极利用,CISA建议管理员查看Citrix安全公告,尽可能在修补前检查入侵迹象并保存取证证据。
推荐理由:CISA确认两处关键零日漏洞已被全球积极利用,并补充SIGMA规则与取证检查建议,适合NetScaler管理员评估暴露面、安排缓解和保留证据。
CISA 将 CVE-2026-88771 和 CVE-2026-88772 两项 Citrix NetScaler 漏洞加入 Known Exploited Vulnerabilities(KEV)Catalog,依据是存在主动利用证据。BOD 26-04 要求 FCEB 机构优先修复目录中符合条件的公开暴露资产漏洞,CISA 同时建议所有组织采用基于风险的管理方式。
推荐理由:新增两项 Citrix NetScaler 漏洞,列出受影响 CVE 及修复要求,有助于暴露面排查和漏洞管理优先级判断。
Citrix于2026年9月27日确认,NetScaler ADC和NetScaler Gateway中的两个严重漏洞已遭在野利用,可导致远程代码执行或拒绝服务。修复版本为14.1-73.37及更高版本、13.1-64.23及更高版本;由于漏洞在公开修复前已被利用,安装更新后仍需按指南保存证据、隔离设备并更换凭据。
推荐理由:文章确认两个可导致远程代码执行的 Citrix NetScaler 零日漏洞已遭利用,并列出受影响条件、修复版本与事件响应建议,适合管理员判断升级和排查优先级。
AlmaLinux推出用户参与的软件认证流程,发布者登记产品及其支持的AlmaLinux主要版本,再由用户提交各版本下的运行确认。重写后的alma-certify无需预先安装AlmaLinux,可通过Live Media或现有安装运行;开发团队称多数硬件的认证过程可缩短至10分钟以内。软件与硬件测试结果均进入可搜索的公开目录,并提供免费的只读API供批量收集数据。
LILYGO发布T-Dongle-C5,这是一款基于ESP32-C5的USB-A硬件,支持双频WiFi 6、BLE和802.15.4,并配备microSD卡槽及可选的0.96英寸彩屏。
Simon Willison用Claude Opus 5.5将三张鸦鹉照片制作为可交互的Kākāpō Party像素动画,点击或按键可触发派对效果。随后,他让本地Claude Code会话调用Playwright加载HTML、按预定位置点击并录制15秒视频,用于Keynote演示最后一页。
Xbox否认与Hideo Kojima合作的PHYSINT预算高达4亿美元,知情合同的消息人士称实际金额远低于这一数字。该项目原名“Action Espionage”,Xbox与Kojima Productions谈定的协议还包括电影、电视授权,以及Xbox恐怖游戏OD的更优条款。Xbox正按传闻预算的一小部分推进项目。
Qualcomm 在 Snapdragon Summit 发布 Snapdragon 8 Elite Gen 6 和 Snapdragon 8 Elite Extreme Gen 6,形成性能与功能不同的两个旗舰层级。
Ontinue 发现,Psychedelic Stealer 通过虚假的 ClickFix CAPTCHA 页面和 MSI 安装程序投递 LunexLoader,利用 AMD Radeon Software 的 PDFWKRNL.sys 及 CVE-2023-20598 提升权限并让安全工具失去监控能力。
Minecraft Live 2026公布了Minecraft Dungeons 2、Sift新维度及多项游戏内容更新。原文称Minecraft将于2026年10月27日推出Nintendo Switch 2版本,Minecraft Dungeons 2计划于9月29日发布;Minecraft Hotel和“Escape the Nether”过山车则面向2027年开放。
Microsoft Surface负责人Brett Ostrum表示,公司认为无需用Surface直接竞争MacBook Neo,而是让OEM厂商提供低价替代品。Ostrum称会考虑市场反馈,但目前Surface更聚焦高端产品,另有消息称其产品线分为Entry Premium、Premium和Ultra Premium三类。
Halo Studios可能缩减至20人,系列将由Activision旗下新团队接手,尽管超过200人因此失业,仍可能为陷入低谷的Halo带来转机。
ShinyHunters关联的UNC6240正修改CVE-2026-35273利用方式,通过在请求路径中URL编码字母P绕过WAF,并在全球多个行业的数十个系统中部署Web Shell。攻击链利用PSEMHUB的Java反序列化缺陷,加入Ple64.exe、SIDEEYE和Neo-reGeorg;Google建议修补漏洞、禁用或移除相关服务,并检查日志、WebLogic目录、凭据及数据库审计记录。
推荐理由:披露了攻击者通过URL编码绕过WAF、利用CVE-2026-35273攻击Oracle PeopleSoft的完整链路,并给出补丁、服务处置、日志排查、凭据轮换和数据审计建议,适合相关组织快速开展威胁狩猎。
AI代理的零信任治理应先建立资产清单,再实施限制与策略执行,避免对未知代理部署无效控制。Veeam调查中,70%的组织称AI工作流已在缺乏充分监督的情况下接触敏感企业数据,67%称IT无法完整追踪员工构建的自主工作流。文章建议关联网络、端点、浏览器、身份与SaaS日志,持续监控并为每个代理设置独立身份、责任人和工具调用记录。
Elementor Website Builder的CSRF漏洞可让未认证攻击者诱导已登录用户执行其权限范围内的REST API操作,管理员点击链接后可能被创建第二个管理员账号。漏洞影响4.3.0和4.3.1,CVSS评分为8.8/10,尚未分配CVE编号;问题已于本周发布的4.3.2版本修复。
推荐理由:该漏洞可绕过Cookie认证的REST API CSRF防护,影响范围覆盖整个WordPress站点;明确受影响版本和修复版本,便于管理员及时评估并更新插件。
美国 CISA 将 Microsoft SharePoint 代码注入漏洞 CVE-2026-65660 和 MikroTik RouterOS 漏洞 CVE-2026-67279 纳入 KEV 目录,原因是已有在野利用证据。
推荐理由:披露 SharePoint 与 MikroTik RouterOS 已被在野利用的漏洞及修复期限,兼具攻击链细节和受影响版本信息,可帮助相关机构快速核对资产、排查攻击并安排补丁。
Kiteworks因收到联邦情报机构提供的可信威胁情报,建议客户周末预防性关闭系统9小时;公司称尚未发现客户系统被攻陷。Kiteworks表示9.5.1版本已修复已知漏洞并建议客户应用补丁,随后于9月27日解除所有客户的停机建议,托管系统已恢复正常运行。
基于 Rust 的 GNOME 日历应用 Era 发布 beta 版,可从 Flathub 安装,无需等待特定日期。v0.1 支持浏览、添加、编辑和搜索事件、日历管理及在线同步,并通过 Clepsydre 中间层调用 Evolution Data Server;作者认为其 GTK4/libadwaita 界面适应不同窗口宽度,但当前版本仍处于测试阶段。
KryonOS可将支持特定显示屏的ESP32开发板作为带图形界面、应用启动器和文件存储的独立计算机运行。其内置Duktape 2.x JavaScript运行时,支持通过Wi-Fi安装应用和更新,并可通过esptool.py刷入预编译文件或使用PlatformIO构建。
多数 ChromeOS 设备的 Beta 通道正在更新至 OS 16820.11.0,对应 Browser 155.0.8059.18。官方建议测试者通过提交 bug、参与 ChromeOS Beta 社区或反馈 Chrome 问题来报告新问题。
Python 文档现已提供德语(Deutsch)版本,翻译工作得到社区贡献者支持,便于德语读者获取和使用 Python 文档。Python 文档还提供多种语言版本,并邀请读者通过 Python Developer’s Guide 中的翻译指南和 Translation dashboard 参与翻译或维护工作。
美国陆军士兵Cameron John Wagenius因侵入多家电信公司、窃取AT&T移动通话和短信元数据并实施勒索,今日被联邦法院判处70个月监禁。检方称,他使用外露凭据及未启用多因素认证的Snowflake客户数据,还须向受害者支付294,978美元赔偿金;认罪备忘录称,其在押期间曾借助他人邮箱和商业AI查询BOP系统漏洞,目前没有证据显示他成功利用或部署这些漏洞。
AlmaLinux发布重写并扩展的硬件与软件认证平台,支持厂商、用户和基金会三方提交验证。新套件使绝大多数系统的认证运行在10分钟内完成,认证结果经审核后进入目录,并可通过只读API获取;软件认证按特定AlmaLinux主要版本验证。
Proaction 借助 Codex、GPT-Live-1 和 GPT-6 Astra,更快地构建、运营和销售现代化车队管理方案。公司称,Codex 帮助其销售额提升 60%,并节省超过 75 个小时。
GitHub Copilot app 的 canvases 可根据工作流描述生成由用户与 agent 共享的自定义界面,支持看板、问题分流、发布清单、表单和电子表格。
Chrome Release Team 已发布适用于 Android 的 Chrome Dev 156(156.0.8072.0),现可通过 Google Play 获取。团队提供了部分变更的 Git log,完整功能与 Web 平台更新信息可分别查阅 Chromium blog 和相关更新页面,发现问题可提交 bug。
John Gruber表示,Muse为每位用户提供运行在Meta云端的持久Linux VM,但其强大能力及潜在危险仍未被消费者充分认识。他认为,易于安装使用的形式和可爱的吉祥物形象,可能掩盖Muse在Mac上运行时的安全风险。
Apple Watch 的 WatchOS 27 推出动态应用网格,将六个常用或最近使用的应用置于前面,其余应用保留在完整主屏中。作者认为该设计减少了主屏使用和滚动;此功能支持 Apple Watch Series 9、10、11、12,SE 3 及 Ultra 2、3、4,需先将 iPhone 更新至 iOS 27。
Microsoft 已为 Teams 推出自动拦截已识别外部机器人加入会议的选项,管理员可通过 Teams 会议策略启用;该功能随 2026 年 9 月 23 日的 Teams 更新发布。
Banshee 2.6.2 的 Snap 重新上架 Snap Store,可在现代 Linux 桌面上运行这个 2014 年最后稳定版。Ubuntu 26.04 LTS 实测显示,音乐载入与播放、专辑封面、MPRIS 和媒体键可正常работа;访问外置存储需授权。Last.fm 登录、视频播放及部分历史服务不可用,GTK2 界面在现代显示器上的缩放兼容性也有限。
Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。
推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。
Chrome Dev 桌面版渠道已更新至 156.0.8072.0,覆盖 Windows、Mac 和 Linux。部分变更记录可通过 Git log 查看;用户如发现问题,可提交 bug,或前往社区帮助论坛寻求协助及了解常见问题。
Unboxed STEM Club 使用 Raspberry Pi 3 Model B+、Raspberry Pi Camera Module 3 和温度传感器制作了低成本水下相机 Sensea,用于探测本地池塘与河流的水质和生物。
推荐理由:文章完整拆解低成本水下相机的结构、密封、供电、浮力与数据记录方案,并给出可复用的构建和测试思路,适合个人创客及 STEM 团队参考。