来源: oschina.net
27
XWayland 24.1.13 已发布,这不是一个功能型大版本,而是一次偏安全和稳定性的维护更新。重点是修复两个安全漏洞:,涉及 glamor Font Atlas 堆缓冲区溢出;,涉及 中 GLX 的 Use-After-Free。对于运行 Wayland 桌面、但仍依赖 X11 应用的系统,这类更新不应该被当作“图形栈小补丁”随手跳过。 XWay...
来源: aws.amazon.com
40
模型上线以后,真正的工作才刚开始。输入数据分布会变,业务人群会变,特征管道也可能悄悄变。来源文章讨论的是一条比较务实的路线:用开源 Evidently 生成数据与模型监控报告,用 Amazon SageMaker AI 承载执行与扩展,再把结果组织到 MLflow 里做对比,并通过流水线和漂移通知把监控变成持续机制。 对判别式机器学习模型来说,常见目标...
来源: azure.microsoft.com
30
Azure Key Vault Managed HSM 的外部密钥管理能力进入公共预览,重点不只是“又多了一个密钥功能”,而是把云上加密密钥的控制权进一步推向企业自己手里。Managed HSM 本身已经提供单租户、FIPS 140-3 Level 3 硬件安全模块,密钥在 HSM 中生成和保存,微软无法访问密钥材料;外部密钥管理的预览,则让那些对主权...
来源: postgr.es
39
PostgreSQL 灾备恢复里,pgBackRest 通过 SSH 拉取备份是一条成熟路线:简单、可靠、很多团队已经这么跑。但当 DR 服务器越来越多、隔离区越来越严格、密钥轮换越来越频繁时,SSH key 的分发和审计会变成运维负担。pgBackRest 的原生 TLS transport 提供了另一种模型:DR 服务器不需要拿到能登录备份节点的 ...
来源: djangoproject.com
42
Django 发布了 6.0.7 和 5.2.16 两个安全版本,修复三类低危问题:共享缓存可能保存带敏感 的响应、 处理 bytes 栅格时可能越界读取、 曾接受带换行的域名输入。单看评级都是 low,但它们都落在 Web 服务里很容易被忽略的边角:缓存、二进制解析、HTTP 头边界。 受影响的受支持分支包括 Django main、6.1 beta...
来源: blog.cloudflare.com
39
英国政府的 Cyber Resilience Pledge 不是一份强制合规清单,而是一个自愿框架:组织承诺把基础网络安全治理做扎实,让董事会承担明确责任,并把供应链风险纳入日常管理。Cloudflare 加入这项承诺的意义在于,它把过去十多年反复强调的三件事放到了同一个公共语境里:让安全能力更普及、让领导层对安全负责、用透明度换取信任。 很多组织的安...
来源: oschina.net
39
Memcached 1.6.44 已发布,这不是一个堆功能的版本,而是一个安全修复版本。对线上缓存系统来说,这类版本往往比新特性更值得关注:它修掉的是异常输入、边界条件和后台组件在高压下可能暴露的问题。 这次更新集中在几个容易被忽视但影响面不小的区域。 proxy 侧修复了后端数据过大导致溢出的问题。对于启用了 Memcached proxy 的部署,...
来源: oschina.net
38
TIOBE 2026 年 7 月榜单里,Rust 首次进入前十。这个变化不只是排名新闻:它说明“既要接近 C/C++ 的性能,又要减少内存错误”的诉求,已经从系统开发圈扩散到更广的工程团队。TIOBE CEO Paul Jansen 的点评也抓住了关键:Rust 受欢迎,很大程度来自它对内存安全的重视,同时仍能生成很快的代码。 Rust 的核心吸引力不...
来源: my.oschina.net
38
改业务逻辑时,最容易让团队产生错觉的是:单测过了、CI 绿了、Code Review 也批了,发布就等于结束。来源摘要里的事故很典型:服务上线十分钟后,响应时间突然飙升,监控告警开始刷屏。 Qoder 集成 STAROps 讨论的核心,不是再加一个工具按钮,而是把“编码 - 发布 - 诊断 - 修复”串成闭环:线上信号能不能尽快回到代码上下文里,开发者...
来源: oschina.net
27
MDP 主数据平台 1.4.0 的重点不是多加几个接口参数,而是把开放平台的安全边界重新划清:接口调用和事件回调不再混用同一套加密思路,旧的 RSA 逻辑被清理,SDK、日志、单点登录和前端组件也一起做了规范化。这类升级对接入方的影响很直接:签名、验签、密钥管理、日志排查方式都可能要跟着调整。 开放平台里常见的两类通信方向,本质上风险模型不同。 接口调...