2026-09-02
来源: oschina.net
46
CatchAdmin V5.4.0 已发布。这款面向企业后台场景的开源 PHP 管理系统继续采用 Laravel 13.x、Vue 3 和前后端分离架构,本次更新的重点是新增短信服务能力。对于需要快速搭建运营后台、用户中心或内部管理平台的团队来说,短信能力意味着验证码、通知和安全验证等常见流程可以更容易地纳入统一后台体系。 CatchAdmin 的定位...
2026-09-02
来源: djangoproject.com
50
Djangonaut Space 第 7 期现已开放申请。这是一个面向 Django 贡献者的免费小组导师项目,下一期将于 2026 年 10 月 12 日启动,申请截止时间为 2026 年 9 月 6 日(Anywhere on Earth)。 对于已经会使用 Django、但还没有稳定参与开源贡献的人来说,这个项目提供了一条更清晰的路径:在半结构化...
2026-09-02
来源: cloud.google.com
34
Google Cloud 本月的 AI 更新,重点已经从“模型还能做什么”转向“企业如何把 AI 真正部署起来”。主题很明确:让智能体进入金融服务和法律等专业工作流,同时用更灵活的计费方式、预算控制和工程化指南,解决 AI 成本、治理与生产落地问题。 本月公布的 Gemini Enterprise for Financial Services,面向资本...
2026-09-01
来源: oschina.net
26
前端静态资源和后端 API 分别监听不同端口,是开发阶段常见的部署方式:前端可能运行在 ,Java API 运行在 。但到了测试或生产环境,用户通常只希望访问一个域名和一个端口。wastnet 的反向代理能力可以把这两类请求统一接入,再按路径转发到不同的后端服务。 wastnet 是一款零依赖、自研的 Java Web 服务器,核心基于 JDK 原生 ...
2026-09-01
来源: oschina.net
39
OpenClaw 2.0 的发布博客用了一个颇有分量的标题:《OpenClaw 2.0, Accidentally》。这里的“意外”并不是谦虚,而是项目演进过程的真实写照:团队原本只想简化安装流程,并把浏览器端重建为一等公民体验,结果清理工作不断扩散,最终形成了足以支撑 2.0 版本的变化。 当一个项目走过 16,000 个 PR、聚集 933 位贡献...
2026-09-01
来源: cloud.google.com
48
BREEZE COMET(此前由 Mandiant 以 UNC5669 跟踪)针对巴西金融服务、零售、电商、金融科技和银行软件提供商发动了持续入侵。它的目标并非单纯窃取终端数据,而是夺取能够操作 Pix、STR、Boleto 等支付系统的身份、证书和网络路径,最终直接发起欺诈转账。 这类活动值得重视的地方,在于攻击者把社会工程、被攻陷的政府网站、定制化...
2026-09-01
来源: blog.rust-lang.org
38
rustup 1.29.1 已发布。这一版本没有引入破坏性的 CLI 变更,但改善了多个日常操作的效率和可预测性:工具链更新检查可以并行执行,批量组件安装也会并发进行;本地文档新增 HTTP 服务模式;部分过去会隐式安装活动工具链的行为则开始发出弃用警告。 运行 时,rustup 会并行检查可能存在的更新。对于需要维护多个工具链的开发机或 CI 环境,...
2026-09-01
来源: huggingface.co
24
Hugging Face 推出的 将 200 多个 WebGPU Kernel 面向本地 AI 场景开放。它带来的关键变化,不只是“浏览器可以调用 GPU”,而是开发者有机会复用已经实现的计算内核,减少为矩阵运算、归一化或其他模型算子重复编写 GPU 代码的成本。 由于来源摘要没有给出具体 API、支持的算子清单和兼容版本,下面不会假定某个尚未确认的导...
2026-09-01
来源: dropbox.tech
35
当网站数量从几个增长到几百个,人工检查 Cookie 很快就会失去可操作性。更可靠的做法是构建一个 Cookie 审计器:带着明确的隐私偏好访问页面,记录页面实际加载的 Cookie,再判断这些 Cookie 是否符合用户选择。 这个思路的重点不只是“页面有没有 Cookie”,而是验证一个完整的行为契约:用户拒绝某类 Cookie 后,页面是否仍然设...
2026-09-01
来源: cloud.google.com
47
水务系统的网络攻击不一定会立刻让水泵停转,但这并不意味着风险可以被低估。互联网暴露的 PLC、远程维护通道、老旧工作站和第三方系统集成商,可能共同构成一条通往物理流程的攻击路径。进入 AI 时代后,攻击者获得了更强的自动化能力,水务运营方也需要用更系统的方式建立防守优势。 这类防护不应从“购买一个 AI 安全产品”开始,而应从资产清单、访问控制、网络分...