标签

安全

Docker 29.6.2 修复多项 Engine 漏洞:升级与验证指南

来源: oschina.net 24
Docker 29.6.2 已发布,这次更新的重点不是新增功能,而是修复 Docker Engine 中的多个安全漏洞。已披露的问题涉及从捆绑文件检出 Git 源代码、前端参数处理以及 LLB 文件操作。对运行共享构建平台、接收外部构建上下文或允许团队提交 Dockerfile 的环境,这类缺陷值得优先处理。 本次摘要列出了三个 CVE: CVE-20...

Spock 6 Beta:把多主复制的进度、冲突与故障恢复拉回 PostgreSQL 内核轨道

来源: postgr.es 42
Spock 6 已进入 Beta,支持 PostgreSQL 16、17、18 和 19。与其说这是一次功能堆叠,不如说它重新整理了多主复制最危险的几条路径:复制进度不再依赖高频目录表写入,超大异常事务可以落盘,节点灾难后能够定位数据分歧,冲突与延迟也有了更直接的统计入口。 对于已经运行 Spock 5 的团队,升级价值主要不在“能否复制”,而在高负载...

从聊天机器人到可执行 AI Agent:Google 客户体验平台的生产化路径

来源: cloud.google.com 27
Google 连续第二年进入 Gartner 2026 年对话式 AI 平台魔力象限的领导者区间,并表示自己在“愿景完整性”和“执行能力”两个维度上分别处于最远和最高位置,同时在四项关键能力用例中的三项排名第一。比排名更值得工程团队关注的是背后的产品方向:企业客户体验正在从“回答问题的聊天机器人”转向能够理解意图、检索企业知识、调用业务系统并在必要时转...

AI 攻防进入秒级时代:防守方如何用深度上下文夺回主动权

来源: cloud.google.com 25
AI 正在同时提高攻击和防御的自动化水平。攻击者可以用多模型生成钓鱼内容、构造深度伪造、寻找零日漏洞,并让多个代理在数十秒内完成攻击阶段交接。防守方真正可持续的优势,却不是拥有更多模型,而是掌握攻击者进入企业环境后仍然缺少的深度上下文:资产在哪里、服务如何通信、身份属于谁、代码由哪个团队维护,以及某个漏洞是否真的能够抵达关键数据。 这意味着安全团队不能...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

在 GKE 上构建企业级 AI 安全防线:从机密计算到推理路径治理

来源: cloud.google.com 39
AI 应用从原型进入生产的速度,已经超过许多企业安全体系的调整速度。传统容器安全可以检查镜像漏洞、限制网络访问,却无法完整回答这些新问题:模型权重是否在硬件层受到保护?提示词注入能否在进入模型前被识别?Agent 执行生成代码时,怎样避免影响宿主节点? GKE 的 AI 工作负载安全蓝图给出的答案不是单一产品,而是一套纵深防御体系:基础设施层保护计算环...

用 pg_upgrade 将 PostgreSQL 9.6 原地升级到 17:停机切换、配置迁移与校验清单

来源: postgr.es 24
从 PostgreSQL 9.6 跨越多个大版本升级到 17,真正困难的通常不是数据文件转换,而是配置兼容、扩展处理、回滚设计,以及升级后的统计信息和索引校验。 对于多 TB 集群, 加恢复的停机时间往往无法接受;原生逻辑复制又要求源端至少是 PostgreSQL 10。面对 9.6 这样的老集群, 是一个更实际的选择:它通过硬链接复用数据文件,使核心...

GStreamer 1.28.5 发布:集中修复安全、播放与 AMD VA 字幕闪烁问题

来源: oschina.net 29
GStreamer 1.28.5 已发布。这个维护版本没有把重点放在新功能上,而是集中处理安全问题、播放异常和若干平台相关缺陷。对于使用 GStreamer 构建播放器、转码服务、实时音视频链路或嵌入式媒体设备的团队,这类更新通常比新增插件更直接地影响生产稳定性。 本次版本包含多个安全修复和播放问题修复。来源摘要没有列出每个安全问题的编号与影响范围,因...

Debian 13.6 发布:无需重装,更新软件包即可完成升级

来源: oschina.net 25
Debian 13.6 已正式发布。这是 Debian 13“trixie”稳定版的第五次更新,重点处理已经发现的安全问题,并修正若干影响较大的缺陷。它不是一个全新的 Debian 大版本,而是一次稳定版的软件包集合更新。 对已经运行 Debian 13 的服务器和工作站来说,这意味着通常不需要重装系统,也不必更换现有的 trixie 安装介质。通过常...

DBPanel 1.0.0 发布:用中文管理面板整合 Linux 服务器运维

来源: oschina.net 34
经过多个 RC 版本迭代,DBPanel 正式进入 1.0.0 阶段。这个版本的意义不只是版本号变化,而是网站、数据库、SSL 证书、备份恢复、安全防护、运行环境和任务调度等核心能力已经形成较完整的管理闭环,并进一步优化了稳定性。 对于需要同时维护多个网站和应用的开发者或企业管理员,面板的价值并非“少敲几条命令”,而是把分散在 Web 服务、数据库、证...