博通发布VMware Workstation 26H1u1版,主要修复高危虚拟机逃逸漏洞(CVE-2026-59346和59347),并新增平台密钥自动修复功能,解决微软UEFI安全启动证书更新问题。Windows 10/11虚拟机需安装2026年7月后补丁并升级VMware Tools。另修复界面和输入问题,提供下载地址。
TÜV莱茵为爱图仕STORM CS32摄影灯颁发LCA证书,采用“摇篮到坟墓”全生命周期评估,覆盖原材料、生产、运输、使用到废弃各环节,识别环境影响关键点,支持生态设计与供应链优化,标志爱图仕在环境管理上取得实质进展。
文章列举了Percona博客上关于数据库技术的最新文章,涵盖PostgreSQL供应商锁定风险、AWS FSx复制延迟问题,以及MongoDB软件物料清单等主题。摘要聚焦于这些技术文章的核心内容,忽略无关页面元素。
Kubernetes 1.37 推出 Pod Certificates 和 Cluster Trust Bundles,内置 X.509 证书签发,用于 TLS/mTLS,解决服务账户 JWT 的 bearer token 安全问题。该机制通过非对称签名实现持有证明,架构灵活,支持多种证书类型,但需安装第三方签名器(如 Tinycert)试用。
作者通过ZeroTier组网、DNS域名解析、iStore Nginx反向代理及certd证书管理,构建了一套家庭服务访问方案。各服务通过域名映射至内网IP,Nginx按域名分发至后端端口,实现无警告、无拦截的安全访问。文中详述配置步骤、踩坑记录及优化体验,替代了原有HeoSafe拦截方案。
涂鸦智能多款智能模组通过TÜV南德基于欧盟《网络韧性法案》横向标准prEN 40000-1-2的网络安全评估,获首张符合性证书。评估覆盖资产识别、安全设计、风险管理等,表明其产品在安全生命周期管理方面达标。
吉利汽车研究院获得DEKRA德凯颁发的ISO 26262:2018 ASIL-B功能安全产品认证,其安全Linux模块涵盖内核、内存管理及安全监控库,并验证了GCC编译工具链的可靠性。该认证是国际权威的汽车功能安全标准,ASIL-B针对复杂软件组件进行高标准评估。
Linkerd的identity服务负责签发和轮转工作负载证书,通过CSR与Kubernetes ServiceAccount绑定实现mTLS。证书分三层:工作负载证书自动轮转,issuer和trust anchor轮转更重。与Istio SDS不同,Linkerd使用专用gRPC API,排障时先查leaf,再查issuer,最后查anchor,并注意时钟同步和跨集群信任问题。
本文介绍Linkerd 2.20运维要点:控制面升级需按CRD、控制面、数据面顺序执行;trust anchor轮转必须使用bundle过渡并滚动全网格,否则导致TLS握手失败;2.20优化destination内存,但需先确认版本;文档引用应以tag为准,避免live文档误导。
本文介绍Envoy Gateway v1.9.0的TLS与SDS机制。核心内容:Gateway listener终止客户端TLS,BackendTLSPolicy管理到后端的上游TLS,两者使用不同证书。v1.9破坏性变更包括:SDS URL必须带unix://前缀,系统CA改为共享system_ca_certificates secret,旧EnvoyPatchPolicy匹配的secret/cluster名失效。升级前需检查patch配置,避免静默失配。
麒麟软件自主研发的Rust语言虚拟化软件Kvisor Cert获TÜV南德IEC 61508功能安全认证,这是全球首张基于Rust管理程序的功能安全证书。该认证覆盖软件全生命周期,对内核架构、内存安全等有严苛要求,Kvisor Cert利用Rust内存安全优势,提升系统可靠性。
Cloudflare的证书透明度监控现已正式可用,并新增过滤功能,自动排除其自身签发的证书(如Universal SSL、Advanced Certificate Manager等),减少用户收到的常规续期噪音。该功能通过记录SPKI哈希值来识别自家证书,仅对非Cloudflare签发的证书发送警报,同时改进邮件通知,并计划集成到Cloudflare Notifications中。
谷歌AI专业证书课程新增“vibe coding”课程,用户可用日常语言描述需求,由AI生成代码构建应用,无需编程经验。该课程已成为Coursera最受欢迎的生成式AI证书,沃尔玛、Verizon等公司用于员工培训,帮助开发定制工具,提升效率。
本文介绍Istio控制面中PeerAuthentication和AuthorizationPolicy两种安全策略的翻译与分发机制。PeerAuthentication管理入站连接的mTLS要求,AuthorizationPolicy编译为RBAC过滤器。CUSTOM操作通过shadow RBAC评估和metadata门控调用外部授权服务。证书由istiod CA签发,经istio-agent本地SDS服务器分发给Envoy,身份匹配依赖mTLS对端证书中的SPIFFE身份。
华为光伏逆变器获TÜV南德构网型能力认证,验证其在电压源特性、惯量支撑、一次调频及极端扰动响应等核心技术上的表现,确保并离网切换、多机并联及电网波动下的稳定支撑能力。
DNS故障常因配置错误而非攻击,如Cloudflare 2025年宕机。DNSimple CEO建议用Terraform等IaC工具管理域名,实现自动化、版本控制。最佳实践包括多用户访问、非域名恢复邮箱、备用DNS。API和CLI支持自动化,AI代理需令牌限制权限。证书有效期缩短至47天,自动化成必需。
绿盟科技获得国内首张智能体管理能力成熟度L2级认证(001号证书),并深度参与相关标准制定。公司通过“清风卫”和“风云卫”产品构建四道防线,解决智能体身份认证、权限边界等核心问题,同时发布风险报告预判趋势,巩固其在AI安全领域的领先地位。
微软UEFI CA 2023证书更新遇阻,因2011年旧证书于6月过期,导致企业设备迁移困难,尤其惠普设备因BIOS和NVRAM限制触发BitLocker恢复。微软及OEM承认部分旧设备无法更新,影响安全更新,需厂商合作解决兼容性问题。
paozhu 1.13.0版本新增SSL证书自动续期功能,但需关注失败处理机制。证书续期可能引发问题,需制定应对措施。OCSP stapling可提升HTTPS响应速度。C++ Web框架需兼顾性能与维护成本,建议在小项目中使用。自动续期功能需具备可观察性和手动接管能力,以确保生产环境的稳定性。
Caddy Web Server 最近出现证书签发失败的问题,原因是 CSR 中缺少区域代码。开发者需检查服务器,确保证书正常签发或续期。Caddy 默认生成的 CSR 不包含区域代码,导致与 ZeroSSL/Sectigo 的申请出现异常。建议开发者及时关注并采取措施。
完成下面两步后,将自动完成登录并继续当前操作。