跳到正文

#更新与维护

今日 114 条
10月2日周五
  1. TechPowerUp65

    PerfOpt补丁拟提升Linux下AMD iGPU性能

    PerfOpt补丁计划合入Linux 7.4,让具备特权的集成I/O设备绕过IOMMU,以降低系统开销并提升AMD iGPU性能。Linux邮件列表称,Phoronix测试显示该补丁可使AMD Strix Halo APU上的本地LLM性能提高18%至23%。amdgpu驱动将在集成GPU处于identity mode时启用该功能,用户也可通过模块参数强制关闭。

  2. TechPowerUp46

    英特尔发布 Arc GPU 图形驱动 101.9034 Beta

    英特尔发布 Arc GPU 图形驱动 101.9034 Beta,为《Gears of War: E-Day》和《Ace Combat 8: Wings of Theve》提供优化。发布说明未列明此次修复的新问题,但列出了后续驱动更新需要处理的事项。英特儿建议,仅计划在本周末游玩这两款游戏的用户使用该 Beta 驱动。

  3. CISA Cybersecurity Advisories66

    CISA将Zammad的两个已遭利用漏洞加入KEV目录

    CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。

    推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。

  4. AWS News Blog66

    Amazon S3 Vectors新增元数据预过滤以提高过滤搜索召回率

    Amazon S3 Vectors新增元数据预过滤,可先筛选匹配向量再执行相似度搜索,从而提高过滤查询的召回率。ENHANCED索引支持包括$startsWith在内的过滤方式,每条向量最多携带2 KB可过滤元数据,单次查询最多支持100个过滤约束;现有索引需调用UpdateIndexMode切换。

    推荐理由:说明ENHANCED模式的迁移方法、过滤上限与查询示例,便于小团队评估多租户RAG和受限语义搜索的召回改进。

  5. AWS News Blog69

    Amazon S3 Tables 支持全部 Apache Iceberg V3 数据类型

    Amazon S3 Tables 现已支持 Apache Iceberg V3 规范中的全部数据类型,包括 variant、纳秒级时间戳、geometry、geography 和 unknown,并支持 deletion vectors 与 row lineage。

    推荐理由:新增完整 Iceberg V3 数据类型与行级操作能力,并提供 V2 升级路径;但新类型依赖特定引擎版本、Parquet 格式及排序限制,迁移前需核查兼容性。

  6. IT之家49

    英特尔 Arc 显卡驱动 32.0.101.9034 Beta 版发布,新增两款游戏支持

    英特尔今日发布面向 Arc 显卡的 Graphics Software 32.0.101.9034 Non-WHQL 测试版驱动,新增支持《空战奇兵 8:希孚之翼》和《战争机器:事变日》。该版本支持 Arc B580、B570、A770、A750 等独立显卡及多代 Core Ultra 集成 Arc 核显,部分平台仍存在游戏崩溃或《战争机器:事变日》性能低于预期等问题。

  7. IT之家61

    极狐阿尔法 T5 推送 OTA:新增手机互联、端到端 4.0 辅助驾驶模型等功能

    极狐汽车为阿尔法 T5 推送新一轮 OTA 升级包,包含 5 项新增功能和 1 项功能优化。不同版本车型将获得对应的 CarLink、CarPlay、华为 HiCar、端到端 4.0 辅助驾驶模型、泊出与遥控泊车辅助、哨兵模式远程控制及 HUD 红绿灯读秒等功能。升级后辅助驾驶相关设置会恢复初始状态,泊车辅助还需匹配相应驾驶模式,极狐 App 也需更新至最新版本。

  8. The Hacker News81

    OpenSSL 修复高危 DTLS 漏洞,未加密握手数据可能泄露堆内存

    OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。

    推荐理由:梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。

  9. BleepingComputer80

    Cisco警告Catalyst SD-WAN Manager认证绕过零日漏洞已遭利用

    Cisco发布安全更新,修复Catalyst SD-WAN Manager认证绕过零日漏洞CVE-2026-76504;攻击者可发送特制HTTP请求,远程绕过API认证并以管理员权限访问受影响系统。

    推荐理由:揭示影响所有部署的认证绕过零日漏洞及已遭利用事实,并列出修复版本、恶意请求特征和日志排查位置,便于管理员及时升级与调查。

  10. BleepingComputer65

    Microsoft 为组织默认启用 Windows 设置备份

    Microsoft 宣布,升级至 Windows 11 26H2 且符合条件的 Microsoft Entra 加入或混合加入企业系统,默认启用 Windows 设置备份。备份覆盖设备重置、更换、升级或重新部署后的设置恢复,但恢复行为仍由管理员控制,Intune 或组策略中的明确设置优先于默认值。

  11. BleepingComputer78

    Kiteworks 修复 Email Protection Gateway 高危代码注入漏洞

    Kiteworks 发布安全更新,修复 Email Protection Gateway(EPG)中一项可导致未授权远程代码执行并接管设备的最高严重级别漏洞 CVE-2026-54154。

    推荐理由:涉及 EPG 的高危代码注入漏洞、受影响版本和修复版本,能帮助管理员快速核对暴露资产并安排升级;文章还说明托管客户系统恢复及补丁跟踪的不确定性。

  12. The Register66

    KDE迎来30周年:Plasma 6.8临近发布并取消X11会话

    KDE已发布Plasma 6.8第二个也是最终测试版,若不延期,正式版定于10月14日发布,并将首次不再提供X11桌面会话。Plasma 6.7仍可选择安装X11,但Plasma 6.8本身将运行于Wayland,X11应用可继续通过XWayland使用。面向旧版界面的Klassik使用现代Plasma技术重现KDE 3外观与行为,但并非KDE 3代码分支或移植。