2026-08-20
来源: cloud.google.com
43
攻击者不一定需要伪造一个明显的登录页面,也不一定要破解密码。GTIG 近期追踪的 UNC6293、UNC7005 和 UNC5976 展示了另一条更隐蔽的路径:诱导目标使用真实的应用密码、OAuth 登录、设备验证码或 WhatsApp 设备绑定流程,再把由合法服务签发的访问权限交给攻击者。 这类攻击尤其针对学术界、航空航天与国防、政府、外交机构和智库...
2026-08-20
来源: oschina.net
44
openKylin X-TeeOS SIG 发布 Rust 操作系统内核 X-Kernel 首个里程碑版本 v0.1.0-2606 后,项目又把讨论带进了第二十届全国高校操作系统课程教学研讨会。这个进展的价值不只在于多了一个版本号,更在于它提出了一个实际问题:高校的研究成果,怎样通过企业协作、社区治理和可复现工程,逐步变成学生能学习、开发者能参与、项目...
2026-08-20
来源: blog.rust-lang.org
39
{"title_zh":"arrayref 供应链事件复盘:Rust 项目如何排查恶意 crate","body_zh":"# arrayref 供应链事件复盘:Rust 项目如何排查恶意 crate\n\n这起事件展示了 Rust 供应链攻击的一条现实路径:攻击者不必直接修改业务代码,只要控制维护者账号或开发环境,重新发布一个看似正常的热门 crat...
2026-08-20
来源: postgr.es
43
HubSpot 同步最棘手的故障,不是请求明显失败,而是 HubSpot 已经提交变更,Worker 却在保存结果前丢失响应。此时重试可能重复写入,拒绝重试又会让本地事件永久悬挂。可靠方案必须把数据库、发布器、Worker 和远端变更都设计成可识别、可重试、可修复的状态机。 队列并不能保证消息只处理一次。发布确认可能丢失,QStash 也可能在 Wor...
2026-08-20
来源: postgr.es
45
当一个“订阅 Brand A 产品新闻”的动作需要同时落到一个 HubSpot Brand、一个通信订阅类型、六个细分、三个联系人属性和若干分析目标时,这份映射已经不再是普通配置,而是产品业务逻辑。 如果把这些数字 ID 分散在网站代码和条件分支里,每增加一个站点、活动或品牌重组都要重新部署。更麻烦的是,几个月后很难回答一个审计问题:为什么这个联系人进...
2026-08-20
来源: cloud.google.com
36
Apache Hive Metastore(HMS)长期承担数据湖的元数据中枢:Spark、Presto 和 Hive 通过它定位存放在对象存储中的 Parquet、ORC 文件。但当数据规模增长到 PB 级、表和分区数量持续膨胀,并且 BigQuery、Managed Service for Apache Spark、Trino 乃至分析智能体都需要...
2026-08-20
来源: cloud.google.com
46
Apache Spark 仍然是企业级大数据处理的核心工具,但集群创建、YARN 调优、节点扩缩容以及闲置计算资源,会把数据工程团队拖入基础设施运维。Google Cloud 的 Managed Service for Apache Spark 提供了托管集群和 Serverless 两种路径,让团队可以根据工作负载、生态依赖、延迟要求和成本模型做出更...
2026-08-19
来源: percona.com
38
Percona 于 2026 年 8 月 19 日发布了一项高危 PMM 安全公告:攻击者可能通过 PMM 中的 Grafana 数据源获得对 ClickHouse 的高权限访问。受影响范围为 PMM 3.9.0 及以下版本。对于把 PMM 用于生产监控、且允许较多用户访问 Grafana 的团队,这不是一个可以等到常规维护窗口再处理的问题。 公告摘要...
2026-08-19
来源: cncf.io
38
Kyverno 在很多组织里的归属很明确:安全团队负责推动,安全预算负责采购,安全演示文稿负责介绍。但“安全”只是它最常见的使用场景之一。更准确的理解是:Kyverno 是 Kubernetes 平台上的策略执行原语,能够把组织规则转化为集群中的验证、变更和生成行为。 这个定位变化会直接影响部署方式、责任边界和投入回报。把 Kyverno 当成一个安全...
2026-08-19
来源: oschina.net
32
智谱上线 GLM-5.3 API 后,最醒目的数字是 Artificial Analysis Intelligence Index 的 60 分。按照已公布信息,它与 Claude Fable 5、GPT-5.6 Sol 处于同一前沿区间,并与 Kimi K3 并列开源模型第一。不过,对真正需要部署编码代理、安全分析或长程任务系统的团队来说,评测分数只...