分类

文章

PixelSmash:一个恶意视频如何借 FFmpeg MagicYUV 解码器攻击电脑

来源: infoq.com 20
JFrog Security Research 披露了 FFmpeg 媒体框架中的 PixelSmash 漏洞。问题位于 MagicYUV 解码器,可能导致远程代码执行(RCE)或拒绝服务(DoS),并且据披露已存在约十六年。攻击者不需要复杂的网络交互:只要让目标应用处理一个特制媒体文件,就可能触发漏洞。 真正需要关注的不只是 FFmpeg 命令行工具...

Postgres 激进特性为何应该先在分支版本中经受真实负载

来源: postgr.es 38
Postgres 的竞争力不只来自某项查询优化技术。对大量生产用户而言,更重要的是开源、没有厂商锁定、维护路径清晰,以及出现问题时总能找到理解内核的人。它未必在每种负载下都最聪明,但通常足够可靠、足够可预测。 这也解释了为什么一个看起来很有价值的新特性,很难直接进入 Postgres 核心。核心代码承载着关键业务数据,每增加一条执行路径,社区就要长期承...

Amazon EKS 支持升级后 7 天内回滚 Kubernetes 版本

来源: infoq.com 35
Amazon EKS 新增了 Kubernetes 版本回滚能力:集群控制平面升级后,如果出现兼容性或稳定性问题,团队可以在 7 天内退回升级前的 Kubernetes 版本。这项能力降低了原地升级的恢复成本,但它不是跳过测试、备份和工作负载验证的理由。 过去,托管 Kubernetes 的控制平面版本升级通常被视为单向操作。应用、准入控制器或平台组件...

从智能补全到数字员工:Coding Agent 真正要跨过的交付门槛

来源: oschina.net 28
很多团队已经习惯让 AI 补下一行代码、生成方法骨架或解释一个函数,但这些能力主要减少的是敲键盘的时间。SolonCode 所强调的方向更进一步:Coding Agent 不应只参与编码片段,而要围绕一个工程任务持续工作,直到产出可验证、可审查、可交接的结果。 这不是把补全窗口做得更大,而是把 AI 的工作单位从“代码片段”改成“任务交付”。 一个看似...

把 AI 接入 PostgreSQL 开发:从邮件线程分析到补丁审查

来源: postgr.es 36
一次面向 PostgreSQL 提交者与核心团队的 AI 工作坊,把讨论重点从“模型能回答什么”推进到了“模型如何参与真实的数据库工程”。三天的内容覆盖 Claude 命令行环境、自动化测试与基准测试、概念验证补丁,以及邮件线程分析和补丁审查。真正值得关注的不是生成代码本身,而是如何让 AI 在可验证、可回滚的边界内缩短调查周期。 数据库内核中的很多想...

PostgreSQL GEQO 的七个参数:真正值得调整的通常只有 geqo_threshold

来源: postgr.es 29
当一条 SQL 连接的表越来越多,PostgreSQL 需要评估的连接顺序会快速膨胀。遗传查询优化器 GEQO 用近似搜索控制规划时间,为此提供了七个 GUC 参数。但参数多不等于都值得调整:日常性能治理中,最有实际意义的通常是 ,其余参数更适合作为 PostgreSQL 内部算法的控制面,而不是常规调优旋钮。 对于少量表连接,PostgreSQL 可...

tssh v0.1.26:补齐 SSH 多路复用与 UDP 会话管理能力

来源: oschina.net 31
tssh v0.1.26 已经发布。这个版本不只延续了对 / 终端文件传输的支持,还把更新重点放在 SSH 多路复用、ControlMaster 兼容和 UDP 会话管理上,同时加入新的配置选项,并处理了一批兼容性问题与缺陷。对频繁登录服务器、经过跳板机运维,或者希望在终端中直接收发文件的开发者来说,这些变化会直接影响连接速度和会话稳定性。 普通 SS...

VLOOK 2026.7:让 Typora 文档从 Markdown 直接走向演示与发布

来源: oschina.net 26
VLOOK 2026.7 带来的不只是主题外观更新,还把“幻灯片视图”推到了更显眼的位置。它试图解决一个长期存在的问题:Markdown 写起来足够轻,但交付给读者、客户或听众时,往往还要重新做排版,甚至再制作一份演示文稿。VLOOK 的方向,是在保留 Markdown 简洁写作体验的同时,通过 Typora 主题和导出 HTML 增强插件,让同一份内...

DWSurvey 上线 150+ 问卷模板:从快速组卷到可控升级的实践指南

来源: oschina.net 27
DWSurvey 在 7 月 12 日至 25 日的更新中上线了模板中心,提供 150 多个优质模板,并围绕组卷效率、问卷分发体验和细节问题进行了改进。对于需要频繁开展员工调研、客户回访或活动报名的团队,这次变化的核心价值不是“多了一批示例”,而是把重复搭建问卷的过程变成了可复用、可治理的工作流。 过去创建问卷时,业务人员往往需要重复录入基本信息、单选...

AI 根因分析的瓶颈,正在从模型推理转向上下文工程

来源: infoq.com 21
大模型用于根因分析(RCA)时,一个常见误区是把效果不佳归因于“模型不会推理”。越来越多工程师提出了另一种判断:现代 LLM 已经具备分析故障因果链的基本能力,真正困难的是在调用模型之前,把指标、日志、调用链、部署事件和服务依赖整理成一份准确、紧凑、带时间关系的上下文。 Coroot 针对 11 个模型开展的实验,为这一判断提供了早期证据。它并不意味着...