2026-09-03
来源: oschina.net
40
DBErp 进销存系统 v3.0.4 正式发布。本次版本围绕经营分析、库存成本和系统运维补齐了几块关键能力:销售毛利分析、库存移动平均成本、SMTP 系统邮件,以及本地部署授权。同时,版本继续加强库存并发安全、主数据引用保护、采购与销售退货结算、核销一致性和查询报表体验。 对于正在使用 DBErp 3.x 的团队,库存成本、销售毛利、退货结算或高频库存...
2026-09-03
来源: spring.io
37
容器安全不只是上线前执行一次漏洞扫描。BellSoft 的 Catherine Edelveis 围绕加固运行时镜像与容器安全展开的讨论,指向了一个更实际的问题:进入生产环境的 Java 容器究竟包含什么、以什么权限运行,以及出现新漏洞后能否快速重建和替换。 真正有效的加固通常不是增加更多安全工具,而是减少镜像中的组件、收紧进程权限,并让构建结果可以重...
2026-09-03
来源: openai.com
23
GPT-6 Astra 被描述为目前能力最强、已广泛部署的模型,也是首个在 Preparedness Framework 下达到网络安全能力“关键级”(Critical)的模型。对应用团队来说,这不只是模型能力榜单上的变化:当模型能够更有效地分析系统、生成代码并协助执行复杂任务时,权限控制、人工审批、审计和事件响应都必须成为产品架构的一部分。 这里需要...
2026-09-03
来源: kubernetes.io
30
Kubernetes v1.37 将 HPA 缩容到零副本推进到 Beta,并默认启用。对于队列消费者、批处理器这类并非持续接收 HTTP 请求的工作负载,空闲时可以不保留任何 Pod,有任务到来时再自动拉起。 这项能力减少了空闲资源消耗,尤其适合预留专用 CPU 或 GPU 的 Pod。但它也带来明确代价:从零恢复需要重新读取指标、调度 Pod、启动...
2026-09-03
来源: cloud.google.com
35
AI 模型已经能够在较少人工协助的情况下发现并利用软件漏洞,但“能指出可疑代码”距离“确认真实漏洞并修复”仍有很大差距。Google 开源的 Mantis 将漏洞发现、分诊、复现和修补组织成一套可自动化的流程,重点解决 AI 扫描中常见的误报、缺少上下文和修复不可验证等问题。 单纯让 AI 阅读代码,容易得到看似合理却无法复现的漏洞报告。来源摘要提到,...
2026-09-02
来源: oschina.net
26
FastAdmin V1.6.6 正式版已经发布。这次更新的核心信号是“安全更新”,对正在使用 FastAdmin 搭建管理后台的团队来说,升级不只是获取新功能,更是降低已知安全风险、保持项目可维护性的常规工作。FastAdmin 面向开发者,强调开源、高效,并支持免费商用,适合快速搭建后台管理系统和业务管理平台。 后台系统通常直接暴露在登录、文件上传...
2026-09-02
来源: oschina.net
41
CPU 的安全能力通常不是一个开关,而是一组分布在硬件、固件、内核和系统配置中的特性。openKylin 社区 Trusted Computing SIG 最近推出 Platform Security Patrol(平台安全巡检工具),把这些检查项集中到一个入口中,帮助用户快速了解当前平台的安全状态。 该工具已经进入 openKylin 3.0 软件仓...
2026-09-02
来源: infoq.com
37
OpenClaw 2.0 是这款开源个人 AI 智能体的一次大版本更新。变化不只落在安装体验上,还覆盖浏览器界面、记忆、技能、自动化、插件、安全机制和智能体协作。对于已经运行旧版本的用户,这意味着升级不能只看“能否启动”,还要验证数据是否保留、自动化是否照常执行,以及多智能体之间的权限边界是否清晰。 安装流程简化通常最容易被感知,但它只是入口。Open...
2026-09-02
来源: aws.amazon.com
44
Amazon Quick 的概念验证通常能很快做出漂亮的仪表板、知识库和智能代理,但真正进入生产环境时,安全评审往往会追问几个问题:代理能访问哪些数据?文档是否经过分类?Spaces 之间是否隔离?哪些动作必须由人批准? 要让项目顺利跨过这道门槛,安全控制需要从数据集塑形开始,一直延伸到 Agents、Flows 和 Spaces 的运行边界。核心不是...
2026-09-02
来源: cloud.google.com
43
VPC Service Controls(VPC-SC)可以在 Google Cloud 中建立网络级安全边界,降低数据外泄、账号被攻破和内部误操作带来的风险。但边界策略一旦覆盖多个项目、身份和托管服务,真正困难的往往不是“启用策略”,而是理解一次访问为什么被拒绝,以及如何在不影响业务的前提下调整规则。 Google Cloud 最新的 VPC-SC ...