Nvidia为GeForce GTX 700、900和10系列GPU推出安全更新
Nvidia发布GeForce 582.78 WHQL安全更新,覆盖已不再获得常规Game Ready驱动更新的Maxwell、Pascal和Volta架构GPU。该版本仅包含安全修复,没有新增游戏优化或功能;Nvidia计划为这些架构提供关键安全更新至2028年10月。
Nvidia发布GeForce 582.78 WHQL安全更新,覆盖已不再获得常规Game Ready驱动更新的Maxwell、Pascal和Volta架构GPU。该版本仅包含安全修复,没有新增游戏优化或功能;Nvidia计划为这些架构提供关键安全更新至2028年10月。
Magnet Forensics 声称其 GrayKey Preserve 设备和 Evidence Preservation Mode 可让扣押的 iPhone 保持 After First Unlock 状态,即使重启或断电也不丢失该状态。
Garmin 正在全球范围内为多款较旧款智能手表推出新更新。更新包含多项改进,其中一项旨在恢复 Tactical edition 型号 Stealth Mode 的完整功能。
Valve 为 Steam Frame 发布 0.4.3 beta 更新,改善设备能效与电池续航,其中电池续航最高提升 12%。此次更新还加入了一个无障碍选项,并包含其他更新内容。
chatgpt.com 上的虚假 ChatGPT Plus 5.6 模型被用于传播木马。该 Custom GPT 指向所谓备用域名,虚假 Cloudflare 检查要求用户将命令粘贴到 Windows;Huntress 和 Island 已记录两起相关活动。
Intel Media Driver 2026Q3将“Crescent Island”Xe3P GPU列为支持平台,显示该GPU将提供视频加速,覆盖视频编辑、解码、编码和处理。材料还称其可能面向AI推理与工作站媒体处理,但具体SKU数量及是否具备3D视频输出仍未确定。
PerfOpt补丁计划合入Linux 7.4,让具备特权的集成I/O设备绕过IOMMU,以降低系统开销并提升AMD iGPU性能。Linux邮件列表称,Phoronix测试显示该补丁可使AMD Strix Halo APU上的本地LLM性能提高18%至23%。amdgpu驱动将在集成GPU处于identity mode时启用该功能,用户也可通过模块参数强制关闭。
Valve 计划在 2027 年初前后停止使用 Steam 商店“Discounts & Events”区域的精选日历排期,改为面向每位用户的动态个性化推荐。官方称此前测试中,该方式每天可向用户展示多 10 倍的游戏,并观察到商店页面访问、愿望单和购物车添加增加;具体实施日期仍未确定,细节仍在调整。
英特尔发布 Arc GPU 图形驱动 101.9034 Beta,为《Gears of War: E-Day》和《Ace Combat 8: Wings of Theve》提供优化。发布说明未列明此次修复的新问题,但列出了后续驱动更新需要处理的事项。英特儿建议,仅计划在本周末游玩这两款游戏的用户使用该 Beta 驱动。
Microsoft确认Advanced Shader Delivery将在本月晚些时候扩展至NVIDIA GeForce RTX显卡和RTX Spark平台。该功能可随游戏提供预编译着色器以缩短加载并减少卡顿,但TPU在AMD平台的实测仍出现完整15分钟编译。
Raspberry Pi 因 LPDDR4、LPDDR5 供应不足,将 Raspberry Pi 5 2GB 售价调至 77.50 美元、Raspberry Pi 4 2GB 调至 67.50 美元。Raspberry Pi CEO Eben Upton 表示,继续维持低容量型号原价格已不可行;两款设备的最新价格较此前分别上涨 19% 和 23%。
CISA基于活跃利用证据,将Zammad GmbH Zammad会话固定漏洞CVE-2026-102489和权限管理不当漏洞CVE-2026-102490加入KEV目录。BOD 26-04要求FCEB机构优先修复目录中可能使资产在利用后完全受控的公开暴露漏洞,并建立补丁前系统是否被攻陷的基本核查要求。
推荐理由:为联邦机构评估高风险漏洞修复优先级提供明确依据,并提示所有组织关注KEV目录及漏洞被利用后的失陷核查要求。
Google 宣布,Android 17 启用 Advanced Protection 后,将把 AccessibilityService 访问限制为已验证且归类为 Accessibility Tools 的应用,以阻断恶意应用利用该 API 的一条主要攻击路径。
玻利维亚苏克雷 Alcantarí 国际机场的旅客显示屏运行着 Windows 11,并因 K-Lite Codec Pack 检测到新版本而弹出更新提示。屏幕还暴露了 Microsoft Store、Outlook、天气组件和多个快捷方式,读者无法关闭提示或更新编解码器。
Canonical 工程师 Richard Scott McNew 更新了 Ubuntu 26.10 的 Rust 编程语言工作进展。Sequoia PGP 正在 Ubuntu Linux 中推出,并可能在未来的 Ubuntu 版本中取代 OpenPGP。
部分 YouTube 用户无法通过网页浏览器登录,但相关 Google 账号在其他 Google 服务中仍可正常使用,YouTube 移动端和电视应用也未受影响。相关报告约持续两周,清除 Cookie、切换浏览器、无痕模式、修改密码及更换电脑均未解决,问题已升级调查,Google 尚未说明原因或修复时间。
Google Meet 与 Microsoft Teams 现在可在受支持的 Android 会议室硬件上跨平台加入会议。该功能已于 October 1 开始推出,预计在 1–3 天内覆盖符合条件的 Google Workspace 客户。
中国电信已在 App“服务大厅”-“号卡服务”中上线 eSIM 手机绑号量查询功能,目前仅支持 eSIM 手机。用户输入 32 位 EID、手机号码及短信验证码即可查询绑卡数量与月开卡次数;商用试验期间每台设备最多绑定 2 个有效号码,每个自然月新增开通号码不超过 2 个。
Google Chrome Release Team 已发布 Chrome Stable 155(155.0.8059.24)for iOS,预计未来几小时在 App Store 上架。本次更新包含稳定性和性能改进,完整变更可通过 Git log 查看。
Chrome Release Team 已发布适用于 iOS 的 Chrome Beta 156(156.0.8078.3),预计未来几天内登陆 App Store。团队提供了部分变更记录供查看,用户可通过提交问题报告新发现的缺陷。
Chrome 155(155.0.8059.30)for Android 已开始向一小部分用户发布,未来几天将通过 Google Play 逐步推出。本次更新包含稳定性和性能改进,用户可查看 Git log 了解完整变更内容。
Google Chrome Stable 渠道已向 Windows 和 Mac 的少量用户推送 155.0.8059.26/.27 早期稳定更新。此次更新的完整变更可在日志中查看;用户如发现新问题,可提交 bug 或前往社区帮助论坛寻求帮助。
ChromeOS开发通道正在为大多数ChromeOS设备更新至OS版本16836.2.0,浏览器版本为156.0.8078.5。ChromeOS Flex包含在更新说明中;用户可通过提交Bug、参与ChromeOS社区或反馈问题报告新问题。
Google 已发布 Chrome 154(154.0.8037.126)Android 版,未来几天将通过 Google Play 提供。本次更新包含稳定性和性能改进,并包含对应 Windows、Mac 与 Linux 桌面版本的安全修复,除非另有说明。
Amazon S3 Vectors新增元数据预过滤,可先筛选匹配向量再执行相似度搜索,从而提高过滤查询的召回率。ENHANCED索引支持包括$startsWith在内的过滤方式,每条向量最多携带2 KB可过滤元数据,单次查询最多支持100个过滤约束;现有索引需调用UpdateIndexMode切换。
推荐理由:说明ENHANCED模式的迁移方法、过滤上限与查询示例,便于小团队评估多租户RAG和受限语义搜索的召回改进。
Amazon S3 Tables 现已支持 Apache Iceberg V3 规范中的全部数据类型,包括 variant、纳秒级时间戳、geometry、geography 和 unknown,并支持 deletion vectors 与 row lineage。
推荐理由:新增完整 Iceberg V3 数据类型与行级操作能力,并提供 V2 升级路径;但新类型依赖特定引擎版本、Parquet 格式及排序限制,迁移前需核查兼容性。
OpenAI挫败了一场旨在提取受保护模型推理的协同蒸馏活动,并加强了对抗性蒸馏的防御。相关工作聚焦于阻止攻击者通过蒸馏获取受保护的模型推理能力。
英特尔今日发布面向 Arc 显卡的 Graphics Software 32.0.101.9034 Non-WHQL 测试版驱动,新增支持《空战奇兵 8:希孚之翼》和《战争机器:事变日》。该版本支持 Arc B580、B570、A770、A750 等独立显卡及多代 Core Ultra 集成 Arc 核显,部分平台仍存在游戏崩溃或《战争机器:事变日》性能低于预期等问题。
极狐汽车为阿尔法 T5 推送新一轮 OTA 升级包,包含 5 项新增功能和 1 项功能优化。不同版本车型将获得对应的 CarLink、CarPlay、华为 HiCar、端到端 4.0 辅助驾驶模型、泊出与遥控泊车辅助、哨兵模式远程控制及 HUD 红绿灯读秒等功能。升级后辅助驾驶相关设置会恢复初始状态,泊车辅助还需匹配相应驾驶模式,极狐 App 也需更新至最新版本。
OpenAI 为 ChatGPT 购物功能新增虚拟试穿和 Favorites 收藏。用户可上传照片生成特定服饰或配饰效果,并将商品、文件夹及试穿图片保存至 ChatGPT Library;虚拟试穿以 Try on 按钮出现在支持的商品页面。
Sapphire 宣布为其 Radeon RX 7000 系列桌面显卡提供 vBIOS 安全更新,涵盖 RX 7600、RX 7600 XT、RX 7650 GRE、RX 7700 XT、RX 7800 XT、RX 7900 GRE、RX 7900 XT 和 RX 7900 XTX。
Cursor推出Continuity Git存储架构,以S3支持的预写日志(WAL)作为事实来源,并将本地NVMe仓库转为热缓存。Cursor称,该设计将副本协调与一致性机制分离,在S3 Express One Zone合成测试中实现最多100个副本下的线性读取扩展和每秒超过300次推送。
OpenSSL 修复了 CVE-2026-84782:特定 DTLS 握手消息重发时,未加密数据可能泄露堆内存或导致程序崩溃。公开修复版本为 OpenSSL 4.0.3、3.6.5、3.5.9 和 3.4.8;3.0、1.1.1 与 1.0.2 分支的修复仅向付费支持客户提供,暂无可用临时规避方案。
推荐理由:梳理漏洞触发条件、受影响分支及各发行版修复包,便于使用 OpenSSL DTLS 的团队核对版本并安排升级。
ANY.RUN研究人员通过351次沙箱分析追踪了主要面向美国的CSuite钓鱼活动,其中51%的相关提交来自美国。该活动既可窃取Microsoft 365凭据和活动会话,也可安装ScreenConnect或Action1等远程管理工具,潜在影响包括邮箱接管、金融欺诈和持续远程访问。
研究人员公开了Apple CoreGraphics漏洞CVE-2026-86950的概念验证,恶意PDF可触发未修补iPhone和Mac崩溃,但分析未展示代码执行利用。Apple称漏洞可能用于针对特定人员的攻击,并于9月28日修补;Calif仅提出WhatsApp可能是投递途径,未描述或测试完整路径,WhatsApp也未发布相关公告。
CISA因发现针对Cisco Catalyst SD-WAN Manager的CVE-2026-76504存在主动利用,将该CVSS 9.8的认证绕过漏洞加入KEV。
推荐理由:CISA已将该漏洞列入KEV并确认存在主动利用,管理员可据此优先修复,并通过日志与请求特征排查受影响环境。
Cisco发布安全更新,修复Catalyst SD-WAN Manager认证绕过零日漏洞CVE-2026-76504;攻击者可发送特制HTTP请求,远程绕过API认证并以管理员权限访问受影响系统。
推荐理由:揭示影响所有部署的认证绕过零日漏洞及已遭利用事实,并列出修复版本、恶意请求特征和日志排查位置,便于管理员及时升级与调查。
Microsoft 宣布,升级至 Windows 11 26H2 且符合条件的 Microsoft Entra 加入或混合加入企业系统,默认启用 Windows 设置备份。备份覆盖设备重置、更换、升级或重新部署后的设置恢复,但恢复行为仍由管理员控制,Intune 或组策略中的明确设置优先于默认值。
Kiteworks 发布安全更新,修复 Email Protection Gateway(EPG)中一项可导致未授权远程代码执行并接管设备的最高严重级别漏洞 CVE-2026-54154。
推荐理由:涉及 EPG 的高危代码注入漏洞、受影响版本和修复版本,能帮助管理员快速核对暴露资产并安排升级;文章还说明托管客户系统恢复及补丁跟踪的不确定性。
KDE已发布Plasma 6.8第二个也是最终测试版,若不延期,正式版定于10月14日发布,并将首次不再提供X11桌面会话。Plasma 6.7仍可选择安装X11,但Plasma 6.8本身将运行于Wayland,X11应用可继续通过XWayland使用。面向旧版界面的Klassik使用现代Plasma技术重现KDE 3外观与行为,但并非KDE 3代码分支或移植。