跳到正文

全部动态

今日 515 条
9月25日周五
  1. Ollama 官方发布64

    Ollama v0.40.0-rc0 默认在 Apple Silicon 上使用 MLX 运行模型

    Ollama v0.40.0-rc0 发布,Apple Silicon 设备上受 MLX runtime 支持的模型架构将默认通过 MLX 运行。预发布期间还会测试并启用更多模型,文中以 qwen3.8 展示 `ollama pull` 与 `ollama run` 命令。

    推荐理由:该预发布版本明确了 Apple Silicon 上 MLX 的默认执行路径,并给出模型拉取与运行命令,便于相关用户验证兼容性及运行时行为。

  2. GitHub Blog72

    GitHub 通过迁移至 CSS Modules 提升站点性能

    GitHub 通过将 Primer Design System 从 CSS-in-JS 迁移至 CSS Modules,并逐步移除 GitHub 代码中的相关依赖,改善了站点性能。

    推荐理由:文章记录了 GitHub 从 CSS-in-JS 迁移到 CSS Modules 的分阶段方案,涵盖性能数据、兼容策略、主题解耦与自动化迁移,适合大型前端团队评估架构改造路径。

  3. The Hacker News73

    遭入侵的 GitHub Actions 恢复上线后继续执行 Mini Shai-Hulud 恶意软件

    两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。

  4. The Hacker News63

    PamStealer macOS 恶意软件新增实时 C2 载荷解密与多层持久化

    Jamf Threat Labs 标记的 PamStealer 新变种改用虚假的 Wavel 加密货币钱包网站投递,通过 JXA 启动 zsh 下载器并借助服务器完成 X25519 密钥交换,以阻止静态恢复载荷。该版本使用四层持久化机制,并改用 Swift 编写窃密组件,目标包括系统密码、钥匙串项目、多个 Chromium 与 Firefox 系浏览器及用户文件。

  5. ZDNET62

    LG电视如何清除数据并停止持续收集

    LG TV 可通过恢复出厂设置清除本地数据日志,并关闭 ACR 和 HDMI CEC 数据跟踪,以减少后续收集。原文称其数据日志可能包含搜索词、音频、截图、账户及支付信息,恢复后可在“Settings > General > System > Reset to initial settings > Reset all”执行重置。

  6. selfh.st55

    LibreOffice 26.8对OOXML扩展图表的兼容性处理分析

    LibreOffice 26.8新增对Microsoft Office OOXML文件中六类图表的基本导入导出支持,包括箱线图、漏斗图、帕累托图、径向图、树状图和瀑布图。当前版本尚不能显示或编辑这些图表,但会识别并提示不支持,保存时保留并重写其底层定义。文章指出,Microsoft从2016年起加入的chartex命名空间属于扩展文档内容,并非ISO/IEC 29500国际标准的一部分。

  7. CISA Cybersecurity Advisories70

    CISA将两个已知被利用漏洞纳入KEV目录

    CISA依据主动利用证据,将Microsoft SharePoint代码注入漏洞CVE-2026-65660和Mikrotik RouterOS行为工作流执行不当漏洞CVE-2026-67279加入KEV目录。BOD 26-04要求联邦民事机构优先修复目录中、且可导致攻击者完全控制公开资产的高风险漏洞;CISA同时建议所有组织采用基于风险的管理方式并优先处理相关条目。

    推荐理由:CISA依据主动利用证据将两个漏洞纳入KEV目录,并重申联邦机构优先修复要求;目录条目和缓解信息可直接支持漏洞排查与补丁优先级决策。

  8. CISA Cybersecurity Advisories68

    CISA将一个WordPress Core远程文件包含漏洞加入KEV目录

    CISA基于活跃利用证据,将CVE-2026-87902 WordPress Core Remote File Inclusion Vulnerability加入Known Exploited Vulnerabilities(KEV)Catalog。BOD 26-04要求FCEB机构优先修复公开暴露、且被利用后可完全控制资产的相关CVE;CISA同时建议所有组织采取基于风险的漏洞管理。

    推荐理由:CISA基于活跃利用证据将该漏洞纳入KEV目录,并明确联邦机构对公开暴露且可被完全控制资产的快速修复要求;普通组织可据此调整风险排序,但具体受影响范围仍需结合自身环境核查。

  9. 开源中国资讯40

    灵界 OS 6.0 稳定版推送 Gitee master,包含三处更新与崩溃修复

    灵界 OS 6.0 稳定版已推送至 Gitee 的 master 分支,提交号为 b726a1d,包含三处改动,并修复一处崩溃。桌面小组件支持按标题栏拖动并记住位置,启用“窗口渲染优化”前需确认,24Hz 刷新率下保留 CSS 动画;设置中的“其他”新增“停用动画”开关,仓库版本号统一为灵界 6.0。

  10. Fedora Magazine66

    在 Fedora Linux 上使用 Podman 安装 Navidrome

    Fedora Magazine 教程介绍如何在 Fedora Linux 上使用 Podman 或 podman-compose 部署开源音乐服务器 Navidrome,并通过浏览器或移动设备串流个人音频集合。

    推荐理由:提供从 SELinux 目录权限、UID/GID 设置到容器启动与配置文件的完整步骤,并同时覆盖 podman-compose 和 Podman 命令行,适合个人在 Fedora Linux 部署自托管音乐服务。

  11. CNX Software61

    MemBrowse持续追踪固件内存占用,开源项目免费

    MemBrowse可在CI中持续追踪嵌入式固件的RAM与Flash占用,支持GitHub Actions、GitLab CI、Jenkins及其他CI系统。其开源CLI解析项目的ELF文件和链接脚本并上传报告,还可比较目标、展示历史趋势,并通过用户设定阈值使超限CI失败。公共仓库中的开源项目可免费使用且支持不限数量的追踪目标;闭源项目起价为每月99美元,最多追踪10个目标。

  12. AWS News Blog71

    AWS 发布面向企业级事件驱动应用的增强型自定义事件总线

    AWS 发布 Amazon EventBridge 增强型自定义事件总线,支持在组织内多个 AWS 账户间共享单一事件总线。增强型自定义事件总线提供事件排序、Subscriber 资源、内容去重、JSONata 表达式和新计费模型,并可通过 AWS 管理控制台、AWS CLI 或 API 创建;目前已在原文列出的多个 AWS 区域可用。

    推荐理由:AWS以单一可共享事件总线整合跨账户路由、排序与订阅管理,并调整吞吐计费方式,适合评估多团队事件驱动架构的集中化方案。

  13. Simon Willison17

    commit-rewriter 0.2

    Simon Willison 发布了题为“commit-rewriter 0.2”的内容。现有正文仅说明该内容发布于 2026 年 9 月 24 日,未提供 commit-rewriter 0.2 的功能、具体变化或使用方式。

  14. GitHub Blog65

    GitHub Copilot:聊天何时是错误的界面

    GitHub Copilot app 中的 canvas 是可定制的全栈应用,能与 GitHub Copilot agent 双向通信,并执行常规计算机程序可完成的操作。文章通过 Connect 4、Winget、SQLite 和开发工作流示例,说明定制界面可减少重复调用代理、降低 token 消耗,并支持在研究、原型、实现和迭代阶段使用更适合任务的交互方式。

    推荐理由:文章以 Connect 4、Winget、SQLite 和开发工作流为例,说明如何用 canvas 构建可操作的应用界面,减少重复对话,并为代理协作提供更贴合任务形态的交互方式。

  15. Google Research Blog64

    Google Research 提出连贯长视频生成多代理框架

    Google Research 提出 AI video co-director 统一多代理框架,并介绍 CANVAS、A²RD 与 VQQA。其方法分别处理多镜头创意规划、视觉状态连续性、分钟级视频生成和视觉瑕疵反馈优化。

    推荐理由:将长视频生成拆分为全局创意规划、视觉连续性、长程生成与闭环优化,框架、评测集和量化结果可供研究与原型验证参考。

  16. Grafana Blog55

    如何为AI代理行为设置SLO与错误预算

    Grafana Labs提出用评估将AI代理行为转化为可测量指标,再为目标设定SLO,将未达标比例作为错误预算。团队可在预算内测试提示词和模型,通过真实对话回放检查目标达成情况,并让Grafana Assistant协助创建评估、推荐目标和建立SLO。