GStreamer 1.28.7发布,作为稳定版系列的维护更新,包含安全修复。修复了appsrc EOS处理、glcolorconvert兼容性、mxfdemux回归及OpenCV 5编译支持。改进了类型探测和视频转换器,并修复了内存泄漏。建议用户尽快升级,预编译包将提供。
PostGIS 3.7.0rc1发布,需配合PostgreSQL 19 Beta 3及GEOS 3.15.0rc1使用,支持PostgreSQL 14-19rc1、GEOS 3.10+和Proj 6.1+。此版本修复了3.7.0beta2以来的多个问题,包括防止空指针解引用、CPU拒绝服务攻击、畸形SRID前缀解析错误,以及多项GSERIALIZED和NURBS曲线相关的安全漏洞。升级时需运行postgis_extensions_upgrade()。
字节跳动扣子团队发布Coze CLI v0.3.8版,修复静默安装技能劫持AI工作流问题。新版本不再默认安装技能,改为通知用户,仅在用户明确要求时才导入工作流。用户主动安装技能仍会写入全局目录,但默认不触发,不影响Codex、Claude Code等使用。
GitHub高级工程经理Ankit Kumar Honey介绍如何优化Dependabot依赖更新工具,通过分组更新、降低频率和优先处理安全修复,减少大量拉取请求对仓库的干扰。文章还提及针对npm和GitHub Actions的供应链攻击防护改进,以及新增的三天冷却期,让维护者有时间处理安全发现后再发布版本更新。
谷歌云因API密钥管理混乱,导致开发者密钥被盗用并产生高额账单。为修复此问题,谷歌将于9月起禁用标准密钥调用Gemini AI服务,改用绑定服务账户的授权密钥,提供精细权限控制。开发者需在9月前完成迁移,避免服务中断。
本期前端与AI技术周报涵盖Node.js多分支安全修复、Vite 8.2.0稳定发布、pnpm自动化更新等。重点包括Node.js修复11个CVE,Vite增强开发服务器功能,pnpm支持GitHub Actions更新和changeset生成,另有Rspack、Rolldown、npm等工具更新,以及Cursor iPad客户端和TanStack品牌更新。
Dependabot默认频繁创建拉取请求,造成仓库噪音。本文介绍通过分组更新和降低更新频率,同时保持安全修复快速,以减少干扰。该方法已在微软开源项目中应用,有效平衡依赖维护与开发效率。
AOMedia发布libaom v3.14“Pinkie Pie”,编码效率与速度提升,速度0/1时间减40%,压缩效率提升。新增低复杂度解码模式,支持横竖屏。RTC模式扩展前瞻编码。分层图像编码改进,AOM_TUNE_IQ提升效率15-30%。修复多个安全问题,为YouTube节省流量和计算成本。
Kotlin推出了安全支持政策,确保每个版本在发布后18个月内提供安全修复,以满足需要正式支持的组织,确保生产环境中的安全性和兼容性。所有安全修复将同时发布在所有受支持的版本中,简化依赖管理。
FreeSWITCH v1.11.0版本发布,包含安全修复和稳定性优化。更新内容包括支持Debian 13 Trixie、升级OpenSSL至3.x,并淘汰约30个旧模块。建议用户尽快升级。
Django团队发布了6.0.4、5.2.13和4.2.30版本,修复了多个安全漏洞。建议所有用户尽快升级,特别是4.2用户需升级至5.2或更高版本以继续获得安全修复。
OpenResty 网络平台 1.29.2.3 正式版发布,包含安全修复和新功能,更新了 lua-nginx-module 和 lua-resty-core,增强了 SSL 支持和稳定性。详细变更请查看发布说明。
Django团队发布了6.0.3、5.2.12和4.2.29版本,修复了安全问题。URLField.to_python()方法简化,提升了性能。文件系统存储和缓存后端的权限控制得到改进,消除了多线程环境下的权限问题。建议用户尽快升级。
近期,AI对开源维护者和贡献者的压力引发关注。低质量的AI评审不仅浪费时间,还影响代码质量。Postgres发布的安全修复更新强调了公共评审过程的重要性。虽然AI在安全补丁审查中能提供帮助,但仍需人类判断和适当设置。有效利用AI可提升效率,减少额外发布。
Adobe决定将Adobe Animate转为维护模式,继续提供安全和错误修复,但不再新增功能。该应用仍可供新老用户使用,Adobe承诺确保用户始终能访问其内容。
Foswiki 2.1.10发布,修复多个安全漏洞,感谢Evgeny Kopytin的审计报告。安全警报标记为“CVE-2025-Unassigned”,详细信息请查看发布说明。
Django 6.0发布,新增模板、后台任务、内容安全策略和现代化邮件API等功能。Django 5.2停止主流支持,5.1结束扩展支持,用户应尽快升级以获取安全修复。
OpenAI的ChatGPT被发现存在服务器端请求伪造(SSRF)漏洞,攻击者可借此访问内部云元数据,导致Azure凭据泄露。研究人员指出该漏洞可能导致云环境完全入侵,OpenAI已迅速修复此问题。
CodeMender是一款新型AI代理,自动修复软件漏洞,提升代码安全。它通过即时修补新漏洞和重写现有代码,帮助开发者专注于软件开发。过去六个月,CodeMender为开源项目提供了72个安全修复,利用Gemini Deep Think模型进行复杂漏洞的调试和修复。
苹果公司发布了iOS 16.7.12和iPadOS 16.7.12更新,修复了CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏。苹果建议所有用户立即更新,以防止针对特定个体的攻击。该漏洞被评定为严重,影响多个设备,修复通过改进边界检查机制实现。
完成下面两步后,将自动完成登录并继续当前操作。