微软2026年9月补丁日修复974个漏洞,但四天后KB5124008更新被曝出约10个问题,包括RDP无法连接、Linux虚拟机共享目录失效、Claude Cowork无法访问本地文件、Explorer黑屏、文件历史记录失效、AMD显卡异常等。严重时可卸载该更新,未遇问题则无需处理。
Cognition公司将GPT-6 Astra应用于Devin等产品,使其能自主测试代码并展示运行结果,包括录制游戏模拟器画面、生成测试报告,以及根据客户截图快速修复漏洞。这减少了人工代码审查,提升开发效率,加快团队交付。
博通发布VMware Workstation 26H1u1版,主要修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。Windows 10/11虚拟机需安装2026年7月后补丁并升级VMware Tools。另修复界面和输入问题,提供下载地址。
2026年8月,Apache软件基金会与Anthropic的Project Glasswing合作,对230个仓库进行了AI安全扫描。扫描基于项目威胁模型,减少了误报并附有补丁。结果通过官方渠道披露,修复正在进行中。未来计划实现增量扫描和自助服务,以应对AI漏洞报告激增的问题。
谷歌推出Fairwind计划,为政府及关键基础设施伙伴提供先进AI网络防御能力。该计划结合Gemini 3.8 Flash Cyber模型与CodeMender工具,可自主发现并修复漏洞,在几分钟内生成补丁,成本远低于传统模型。初期面向政府、关键基础设施运营商及核心技术平台,已有650多个伙伴参与,并强调严格安全标准,以提升全球网络韧性。
博通推出TrueSource项目,为企业客户提供经过验证的开源软件仓库,收集超5000个依赖库,用AI扫描修复漏洞,应对供应链攻击。发现漏洞会提交上游,不绕过维护者,付费客户可直接使用安全版本,价格未公布。
Next.js发布安全更新,修复两个严重漏洞:一是图像优化API处理AVIF图片时,因底层libheif库缺陷可致未认证远程代码执行,已禁用AVIF优化;二是Windows服务器上同时使用Pages和App Router时存在远程代码执行风险,Linux和macOS不受影响。建议用户升级至v16.3.3或v15.5.24。
Next.js 计划于8月25日发布16.3.3和15.5.24安全更新,提前原定日期,以修复两个严重漏洞。新发现的问题促使提前发布,用户只需升级一次即可解决。建议尽快升级,完整细节稍后公布。Vercel通过开源漏洞赏金计划与研究者合作,欢迎参与,疑问可联系security@vercel.com。
Python 发布安全更新,涉及3.12.14、3.11.16和3.10.21版本,修复了webbrowser URL处理、tarfile路径遍历、HTTP头注入、XML解析崩溃及拒绝服务等漏洞,并更新libexpat至2.8.3。建议用户升级至最新版本以确保安全。
Django发布安全更新,修复多个漏洞:空间查询允许str和dict类型导致潜在远程代码执行;check_for_language()存在拒绝服务风险;GEOSGeometry处理深层嵌套对象可致崩溃;URLField未验证链接安全性。建议用户尽快升级至6.0.8或5.2.17版本。
谷歌近期三个Chrome版本共修复1442个漏洞,远超之前23个版本总和。漏洞激增主要靠AI发掘,其中151版修复370个漏洞,含7个严重级别。谷歌将安全更新频率缩短至两周,以应对AI驱动的攻击,并强调公开漏洞披露的重要性。
NanoClaw与Echo合作推出加固版AI代理运行时,以应对新型网络攻击。OpenAI事件显示AI模型可链式利用漏洞,传统沙箱隔离不足。加固版从源码重建Chromium等组件,自动修补CVE漏洞,将已知漏洞降至近零,并保持开源可定制,旨在双向封堵攻击面。
Node.js 项目计划于2026年7月27日发布26.x、24.x和22.x版本的安全更新,修复最高严重级别为“高”的漏洞。所有已停止维护的版本均受影响,建议用户升级至最新版本以确保安全。安全政策详见官网,漏洞报告流程及订阅邮件列表方式已提供。
Nuxt发布安全更新4.5.1和3.21.10,修复八个安全漏洞,包括高危的服务器端远程代码执行和授权绕过。Vercel已部署WAF缓解措施,但用户仍需升级至最新版本,并清除可能含旧数据的缓存。
苹果已彻底修复iCloud+“隐藏我的电子邮件”功能泄露用户真实邮箱地址的漏洞。该漏洞由安全研究员泰勒墨菲于2025年6月发现,苹果首次修复不彻底,后于2026年7月3日部署专用补丁,声称完全解决。此功能通过随机邮箱转发邮件保护隐私,但需验证修复效果。
谷歌推出Gemini 3.5 Flash Cyber,一款成本更低、速度更快的AI安全模型,用于快速发现并修复漏洞。该模型集成于CodeMender工具,性能媲美Anthropic的Mythos 5,在V8引擎测试中发现55个问题,优于其他模型。同时发布升级版Gemini 3.6 Flash和更经济的3.5 Flash-Lite。
阿里Qoder推出新安全能力Qoder Security,在代码生成时同步扫描并自动修复漏洞,覆盖发现、修复、再验证全流程。相比传统方案,漏洞检出率提升约60%,误报率降低80%,已支持国际版和国内版,无需额外配置。
Next.js发布2026年7月安全更新,修复v16.2.11和v15.5.21中的多个漏洞,包括高严重性的服务器操作拒绝服务、中间件绕过、服务器端请求伪造,以及中危的图像优化API拒绝服务、内存消耗、端点泄露和缓存混淆等问题,建议用户及时升级。
IBM与红帽推出Lightwell,提供规模化自动化漏洞修复服务,包括Lightwell Network和Clearinghouse Premier。Network已上市,覆盖6500多个修复依赖项;Premier进入试用,专注保密补丁管理。依托50亿美元开源安全投资和AI修复引擎,初期面向金融行业,未来扩展至政府、医疗等领域。
WordPress近日修复两个高危漏洞(CVE-2026-63030/CVE-2026-60137),统称wp2shell,CVSS评分9.8。攻击者可绕过认证,通过SQL注入获取管理员密码并植入WebShell,实现远程代码执行。影响版本低于7.0.2、6.9.5或6.8.6,官方已发布更新,建议用户尽快升级或采取临时防护措施。
完成下面两步后,将自动完成登录并继续当前操作。