小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
GStreamer 1.28.7 发布,修复了安全性和播放问题

GStreamer 1.28.7发布,作为稳定版系列的维护更新,包含安全修复。修复了appsrc EOS处理、glcolorconvert兼容性、mxfdemux回归及OpenCV 5编译支持。改进了类型探测和视频转换器,并修复了内存泄漏。建议用户尽快升级,预编译包将提供。

GStreamer 1.28.7 发布,修复了安全性和播放问题

实时互动网 实时互动网 · 2026-09-09T03:32:12Z
Regina Obe: PostGIS 3.7.0rc1

PostGIS 3.7.0rc1发布,需配合PostgreSQL 19 Beta 3及GEOS 3.15.0rc1使用,支持PostgreSQL 14-19rc1、GEOS 3.10+和Proj 6.1+。此版本修复了3.7.0beta2以来的多个问题,包括防止空指针解引用、CPU拒绝服务攻击、畸形SRID前缀解析错误,以及多项GSERIALIZED和NURBS曲线相关的安全漏洞。升级时需运行postgis_extensions_upgrade()。

Regina Obe: PostGIS 3.7.0rc1

Planet PostgreSQL Planet PostgreSQL · 2026-08-24T00:00:00Z
扣子团队继续发布Coze CLI更新 目前已经停止静默安装和同步技能

字节跳动扣子团队发布Coze CLI v0.3.8版,修复静默安装技能劫持AI工作流问题。新版本不再默认安装技能,改为通知用户,仅在用户明确要求时才导入工作流。用户主动安装技能仍会写入全局目录,但默认不触发,不影响Codex、Claude Code等使用。

扣子团队继续发布Coze CLI更新 目前已经停止静默安装和同步技能

蓝点网 蓝点网 · 2026-08-12T04:49:57Z
我们如何将恶意软件公告扩展到npm之外

GitHub高级工程经理Ankit Kumar Honey介绍如何优化Dependabot依赖更新工具,通过分组更新、降低频率和优先处理安全修复,减少大量拉取请求对仓库的干扰。文章还提及针对npm和GitHub Actions的供应链攻击防护改进,以及新增的三天冷却期,让维护者有时间处理安全发现后再发布版本更新。

我们如何将恶意软件公告扩展到npm之外

The GitHub Blog The GitHub Blog · 2026-08-06T16:51:12Z
发生多起API盗用事件后 谷歌将从9月起禁用旧版API密钥调用AI服务

谷歌云因API密钥管理混乱,导致开发者密钥被盗用并产生高额账单。为修复此问题,谷歌将于9月起禁用标准密钥调用Gemini AI服务,改用绑定服务账户的授权密钥,提供精细权限控制。开发者需在9月前完成迁移,避免服务中断。

发生多起API盗用事件后 谷歌将从9月起禁用旧版API密钥调用AI服务

蓝点网 蓝点网 · 2026-08-03T02:00:00Z
2026-08-02-前端与AI技术周报

本期前端与AI技术周报涵盖Node.js多分支安全修复、Vite 8.2.0稳定发布、pnpm自动化更新等。重点包括Node.js修复11个CVE,Vite增强开发服务器功能,pnpm支持GitHub Actions更新和changeset生成,另有Rspack、Rolldown、npm等工具更新,以及Cursor iPad客户端和TanStack品牌更新。

2026-08-02-前端与AI技术周报

icodex - 个人网站 icodex - 个人网站 · 2026-08-02T00:00:00Z
不要过早停止:以内存速度进行源代码大小写折叠

Dependabot默认频繁创建拉取请求,造成仓库噪音。本文介绍通过分组更新和降低更新频率,同时保持安全修复快速,以减少干扰。该方法已在微软开源项目中应用,有效平衡依赖维护与开发效率。

不要过早停止:以内存速度进行源代码大小写折叠

The GitHub Blog The GitHub Blog · 2026-07-31T16:00:00Z
AOMedia 视频编解码器工作组宣布 Libaom v3.14 “Pinkie Pie” 版本发布

AOMedia发布libaom v3.14“Pinkie Pie”,编码效率与速度提升,速度0/1时间减40%,压缩效率提升。新增低复杂度解码模式,支持横竖屏。RTC模式扩展前瞻编码。分层图像编码改进,AOM_TUNE_IQ提升效率15-30%。修复多个安全问题,为YouTube节省流量和计算成本。

AOMedia 视频编解码器工作组宣布 Libaom v3.14 “Pinkie Pie” 版本发布

实时互动网 实时互动网 · 2026-07-30T02:54:27Z
为Kotlin标准库推出安全支持政策

Kotlin推出了安全支持政策,确保每个版本在发布后18个月内提供安全修复,以满足需要正式支持的组织,确保生产环境中的安全性和兼容性。所有安全修复将同时发布在所有受支持的版本中,简化依赖管理。

为Kotlin标准库推出安全支持政策

The JetBrains Blog The JetBrains Blog · 2026-05-21T10:19:19Z
Release of FreeSWITCH v1.11.0

FreeSWITCH v1.11.0版本发布,包含安全修复和稳定性优化。更新内容包括支持Debian 13 Trixie、升级OpenSSL至3.x,并淘汰约30个旧模块。建议用户尽快升级。

Release of FreeSWITCH v1.11.0

实时互动网 实时互动网 · 2026-05-08T06:08:29Z
Django安全版本发布:6.0.4、5.2.13和4.2.30

Django团队发布了6.0.4、5.2.13和4.2.30版本,修复了多个安全漏洞。建议所有用户尽快升级,特别是4.2用户需升级至5.2或更高版本以继续获得安全修复。

Django安全版本发布:6.0.4、5.2.13和4.2.30

The Django weblog The Django weblog · 2026-04-07T14:00:00Z
OpenResty 1.29.2.3 正式发布

OpenResty 网络平台 1.29.2.3 正式版发布,包含安全修复和新功能,更新了 lua-nginx-module 和 lua-resty-core,增强了 SSL 支持和稳定性。详细变更请查看发布说明。

OpenResty 1.29.2.3 正式发布

OpenResty 官方博客 OpenResty 官方博客 · 2026-03-26T00:00:00Z
Django安全版本发布:6.0.3、5.2.12和4.2.29

Django团队发布了6.0.3、5.2.12和4.2.29版本,修复了安全问题。URLField.to_python()方法简化,提升了性能。文件系统存储和缓存后端的权限控制得到改进,消除了多线程环境下的权限问题。建议用户尽快升级。

Django安全版本发布:6.0.3、5.2.12和4.2.29

The Django weblog The Django weblog · 2026-03-03T14:00:00Z
阿拉斯泰尔·特纳:人工智能在开源项目中的责任角色?

近期,AI对开源维护者和贡献者的压力引发关注。低质量的AI评审不仅浪费时间,还影响代码质量。Postgres发布的安全修复更新强调了公共评审过程的重要性。虽然AI在安全补丁审查中能提供帮助,但仍需人类判断和适当设置。有效利用AI可提升效率,减少额外发布。

阿拉斯泰尔·特纳:人工智能在开源项目中的责任角色?

Planet PostgreSQL Planet PostgreSQL · 2026-02-26T14:00:00Z
Adobe实际上不会停用Animate

Adobe决定将Adobe Animate转为维护模式,继续提供安全和错误修复,但不再新增功能。该应用仍可供新老用户使用,Adobe承诺确保用户始终能访问其内容。

Adobe实际上不会停用Animate

The Verge The Verge · 2026-02-04T01:28:47Z

Foswiki 2.1.10发布,修复多个安全漏洞,感谢Evgeny Kopytin的审计报告。安全警报标记为“CVE-2025-Unassigned”,详细信息请查看发布说明。

Foswiki 2.1.10 发布

blogs.perl.org blogs.perl.org · 2025-12-19T08:34:33Z
Django 6.0 发布

Django 6.0发布,新增模板、后台任务、内容安全策略和现代化邮件API等功能。Django 5.2停止主流支持,5.1结束扩展支持,用户应尽快升级以获取安全修复。

Django 6.0 发布

The Django weblog The Django weblog · 2025-12-03T12:00:00Z

OpenAI的ChatGPT被发现存在服务器端请求伪造(SSRF)漏洞,攻击者可借此访问内部云元数据,导致Azure凭据泄露。研究人员指出该漏洞可能导致云环境完全入侵,OpenAI已迅速修复此问题。

攻击者利用自定义GPT的SSRF漏洞窃取ChatGPT机密数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-12T01:27:00Z

CodeMender是一款新型AI代理,自动修复软件漏洞,提升代码安全。它通过即时修补新漏洞和重写现有代码,帮助开发者专注于软件开发。过去六个月,CodeMender为开源项目提供了72个安全修复,利用Gemini Deep Think模型进行复杂漏洞的调试和修复。

介绍CodeMender:一款用于代码安全的AI代理

Google DeepMind Blog Google DeepMind Blog · 2025-10-23T23:05:51Z

苹果公司发布了iOS 16.7.12和iPadOS 16.7.12更新,修复了CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏。苹果建议所有用户立即更新,以防止针对特定个体的攻击。该漏洞被评定为严重,影响多个设备,修复通过改进边界检查机制实现。

苹果紧急修复ImageIO零日漏洞 攻击事件已获实证

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-17T04:12:12Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码