程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
资讯(第4页)
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
资讯
OpenSSL 2026-08-25 公告:QUIC 畸形 INITIAL 包双重释放,EVP_Cipher() 空密文跳过 AEAD 校验
2026-09-10 21:03:00
OpenSSL 2026-08-25 公告中两个优先项:QUIC 服务器处理畸形 INITIAL 包双重释放 QRX(CVE-2026-18798,DoS),以及 EVP_Cipher() 对空密文跳过 AEAD tag 校验(CVE-2026-75803,可接受伪造消息)。本文给出受影响版本、修复目标与暴露面判断方法。
OpenSSL
安全
CVE
运维
Go 1.27 把 ML-DSA 收进标准库:TLS 1.3 的密钥交换和签名现在凑齐了
资讯
Go 1.27 把 ML-DSA 收进标准库:TLS 1.3 的密钥交换和签名现在凑齐了
2026-09-10 21:01:43
Go 1.27 新增 crypto/mldsa(FIPS 204),crypto/x509 可解析 ML-DSA 密钥与签名,crypto/tls 支持 MLDSA44/65/87 与 MLKEM1024。本文讲清它对后量子迁移时间线的意义,以及互操作、证书链、性能三项须先验证的点。
Go
后量子
ML-DSA
TLS
加密
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
资讯
Nginx 2026 年安全更新排查:HTTP/3 UAF、HTTP/2 大 header 溢出与 njs fetch 三个触发点
2026-09-09 21:03:26
Nginx 2026 中批安全更新排查:CVE-2026-42530(HTTP/3 QPACK UAF)、CVE-2026-42055(HTTP/2 大 header 堆溢出,需 proxy_http_version 2/grpc_pass + ignore_invalid_headers off + large_client_header_buffers>2MB 组合)、CVE-2026-8711(njs js_fetch_proxy 客户端变量堆溢出)。逐条给触发条件、修复版本与缓解手段,可对照 conf 自查。
Nginx
安全
HTTP
3
运维
CVE
CVE-2026-17543:PHP ext-pgsql 数组转义逃逸 SQL 注入,8.5.9 起修复
资讯
CVE-2026-17543:PHP ext-pgsql 数组转义逃逸 SQL 注入,8.5.9 起修复
2026-09-09 21:02:33
PHP 8.5.9 起修复 ext-pgsql 因反斜杠转义未对齐 PostgreSQL 语义导致的 SQL 注入,影响 pg_insert/pg_update/pg_select/pg_delete 自动拼 SQL 的便捷函数。讲清根因、受影响版本、危险写法与升级/改显式参数化的修复路径,并附同批 bccomp 越界写等修复。
PHP
SQL注入
安全
ext-pgsql
PostgreSQL
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
资讯
Go 1.26.6/1.25.13 安全修复:KeyUpdate 打满 CPU,IDNA 误判可提权
2026-09-09 21:02:33
Go 1.26.6/1.25.13 安全点发版,三个能被外部输入触发、自建服务常踩的洞:crypto/tls KeyUpdate 无限握手拖死 TLS 服务端、net/url resolvePath 处理 .. 的二次复杂度 DoS、x/net/idna 域名解码错误接受 ASCII-only Punycode 导致的鉴权提权。逐个给 CVE/issue、修复思路与升级自查命令。
Go
安全
crypto
tls
x
net
运维
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
资讯
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
2026-09-08 21:02:33
PHP 官方修复两个漏洞:CVE-2026-12184(CVSS 8.2)在 TLS 握手失败时对已置空流做清理,可远程打崩整个 PHP-FPM 进程池,无需恶意载荷即可触发;CVE-2026-14355 为 openssl_encrypt 密钥封装算法导致的堆损坏。给出受影响与修复版本对照表及升级优先级建议,附 GHSA 链接。
PHP
安全
CVE
PHP-FPM
漏洞
对抗熵增:在 AI 生成代码时代重建工程信任链
资讯
对抗熵增:在 AI 生成代码时代重建工程信任链
2026-09-08 04:10:35
AI 生成代码的信任链拆解:ticket、PR、agent 实现、测试、CI/CD、可观测到应急的每一环都不能默认可靠,问责制是重建信任的抓手。
AI
工程文化
团队
实践
agent 运行时长不等于完成量:OpenAI 内部 3.1 倍报告怎么读
资讯
agent 运行时长不等于完成量:OpenAI 内部 3.1 倍报告怎么读
2026-09-08 03:08:18
OpenAI 报告每人类工作日运行 3.1 个 agent 工作日,但更快的代码与实验不自动让研究快 3.1 倍:阶段提速只是把等待队列移到他处。
AI
资讯
产能
观点
Dataflow 模型 11 年复盘:物理对了,接口错了
资讯
Dataflow 模型 11 年复盘:物理对了,接口错了
2026-09-08 02:10:00
VLDB Test of Time 奖作者 11 年后自评:事件时间与一致性判断正确;窗口/触发器/撤回接口设计失误,最大失察是数据库文献早有正确答案。
大数据
流处理
数据库
Rust 调试调查 2026 结果:2300+ 开发者说了什么
资讯
Rust 调试调查 2026 结果:2300+ 开发者说了什么
2026-09-07 22:15:58
Rust 官方首次调试调查结果:过半受访者不用调试器、print 调试仍居首、值显示差是最常见痛点,近六成库作者不知道 debugger_visualizer 属性,含官方改进方向。
Rust
调试
开发者调查
njs 的 xml.exclusiveC14n() 堆越界写漏洞 CVE-2026-78689:nginx-saml 默认配置即受影响
资讯
njs 的 xml.exclusiveC14n() 堆越界写漏洞 CVE-2026-78689:nginx-saml 默认配置即受影响
2026-09-07 21:03:22
F5 2026-09-02 披露的 NGINX njs 高危漏洞 CVE-2026-78689:xml.exclusiveC14n() 命名空间前缀解析存在堆越界写,CVSS v4 9.2。njs 引擎崩溃 worker,QuickJS 每次调用泄漏内存。官方 nginx-saml 参考实现在验签前处理不可信 PrefixList,无需合法签名即可触发。列出受影响版本与自查点,无 workaround,需升级。
Nginx
njs
安全公告
CVE
SAML
Java 9 月盘点:JDK 27 落地,九个 JEP 带来实打实的性能
资讯
Java 9 月盘点:JDK 27 落地,九个 JEP 带来实打实的性能
2026-09-07 20:22:33
JDK 27 发布要点:紧凑对象头 JEP 534 默认开启(堆占用降 10-20%、吞吐升 5-10%)、G1 成全场景默认 GC。含从 Java 8/11 按 LTS 逐级迁移的建议。
Java
JDK
性能
协程堆栈恢复与 Swift 导出:Kotlin 新版本跨平台能力盘点
资讯
协程堆栈恢复与 Swift 导出:Kotlin 新版本跨平台能力盘点
2026-09-07 20:22:33
Kotlin 新版本更新盘点:标准库协程堆栈恢复、Kotlin/Native 自动生成 SwiftPM Package.swift、Kotlin/Wasm 支持 Wasmtime、JS 浏览器测试 DSL,及 Gradle 9.7 支持。
Kotlin
版本发布
跨平台
2026 年 agent 间(A2A)市场全景:协议、provider 与 consumer 构建指南
资讯
2026 年 agent 间(A2A)市场全景:协议、provider 与 consumer 构建指南
2026-09-07 18:12:28
A2A 市场是发现+支付层:x402/JSON-RPC WS/GraphQL/IPFS 四协议对比,FastAPI + x402-py 的 provider 构建全代码,consumer 支付失败重试要点与上线前三件事。
AI
agent
API
支付
微服务
本周 3 个真正该关注的 OSS 版本:Gitea、SiYuan、Keycloak 的安全发布
资讯
本周 3 个真正该关注的 OSS 版本:Gitea、SiYuan、Keycloak 的安全发布
2026-09-07 17:12:12
Gitea v1.27.3 安全批量、SiYuan v3.8.2 修 GHSA-7h8j-qw37-w46g(CVSS 9.0 存储型 XSS 回归)、Keycloak 26.7.3 一打 CVE。附'四条之一+四个问题'的版本影响筛选闸门。
开源
安全
版本发布
DevOps
微信开源 WeMM-Embedding:2B/4B/9B 多模态检索模型 + 仓库与部署实测
资讯
微信开源 WeMM-Embedding:2B/4B/9B 多模态检索模型 + 仓库与部署实测
2026-09-07 15:32:48
微信视觉团队开源多模态 Embedding 模型 WeMM-Embedding(GitHub: Tencent/WeMM-Embedding),2B/4B/9B 三档,9B 以 80.6 分登顶 MMEB-v2、2B 反超 8B 开源基线。补齐官方仓库、HuggingFace 权重与 arXiv 技术报告链接,梳理 Matryoshka 可变维度(256 维保留 98.7%)及 Transformers/vLLM/SGLang 部署与版本钉死等注意事项,供做多模态搜索与 RAG 检索的团队参考。
AI模型
多模态
Embedding
开源
检索
部署
GPT-6 Astra 能找零日漏洞:更难的问题是还能不能看见它在做什么
资讯
GPT-6 Astra 能找零日漏洞:更难的问题是还能不能看见它在做什么
2026-09-07 14:19:45
GPT-6 Astra 成为首个达到网络安全 Critical 级别的模型:发现浏览器未知漏洞、开发提权利用链,同时展示强于前代的监控逃避与沙袋能力。评估本身正在成为攻击面,安全对话需要转向可监控性。
AI
安全
GPT-6
零日漏洞
OpenClaw 维护者访谈:AI 时代的开源维护,PR 变成了提示词请求
资讯
OpenClaw 维护者访谈:AI 时代的开源维护,PR 变成了提示词请求
2026-09-07 10:23:15
GitHub 史上增长最快项目 OpenClaw 的维护者访谈:38.8 万星背后的十条经验,包括 PR 洪流与信任信号重塑、用 agent 审 agent 代码、声誉成为攻击面、供应链依赖审查与安全基金。
开源
OpenClaw
AI
维护者
Node.js Interactive 大会见闻:维护者生态、供应链身份问题与 QUIC 进展
资讯
Node.js Interactive 大会见闻:维护者生态、供应链身份问题与 QUIC 进展
2026-09-07 09:50:45
Node.js Interactive 2026 大会回顾:OpenJS 维护者现状、npm 供应链账户安全、WinterTC 运行时标准、SemVer 构建元数据扩展,以及 Node.js 内置能力增强、年度单版本节奏与 QUIC/HTTP3 进展。
Node.js
大会
供应链安全
QUIC
NetBSD 9.5 发布:netbsd-9 分支的最终版本与终止支持
资讯
NetBSD 9.5 发布:netbsd-9 分支的最终版本与终止支持
2026-09-07 07:12:42
NetBSD 官方宣布 9.5 发布:9.x 分支的收官版本,含 9.4 以来安全与稳定性修复精选,与 9.0 完全兼容;同时 netbsd-9 分支 EOL,官方建议用户升级到 11.0 或 10.2。
NetBSD
操作系统
版本发布
EOL
开源
Gemini 3.8 Flash 与 3.8 Flash Cyber 发布:更强的推理编码与网络安全模型
资讯
Gemini 3.8 Flash 与 3.8 Flash Cyber 发布:更强的推理编码与网络安全模型
2026-09-07 07:12:42
Google 发布 Gemini 3.8 Flash(六周内第三个 Flash,最强推理编码模型,DeepSWE 超大多数更大前沿模型)与 3.8 Flash Cyber(漏洞发现成功率超 70%、修补达前沿的网络安全模型),定价不变。
Google
Gemini
大模型
AI编码
网络安全
Agent
Elastic Cloud Serverless 引入跨项目搜索:一个窗口查询全部工作负载
资讯
Elastic Cloud Serverless 引入跨项目搜索:一个窗口查询全部工作负载
2026-09-07 06:13:34
Elastic Cloud Serverless 跨项目搜索技术预览上线:一键链接项目后从单一窗口查询全部工作负载,保持原生项目隔离,无需移动数据或支付出口流量费,2026 年 9 月 16 日 GA。
Elastic
Elasticsearch
Serverless
跨项目搜索
云计算
Google 8 月技术更新盘点:语音转写模型、视频生成与开放模型生态
资讯
Google 8 月技术更新盘点:语音转写模型、视频生成与开放模型生态
2026-09-07 06:13:25
Google 2026 年 8 月 AI 动态盘点:Gemini 3.7 Flash 半价发布、Gemini 3.5 Transcribe 实时语音转写、Omni 1.1 Flash 视频生成、Gemma 超 10 亿下载、Pixel 11 系列与 WeatherNext 2 开源等。
Google
Gemini
AI模型
语音转写
视频生成
开源
NATS Server v2.15.0-preview.1:JetStream 期望状态金属层,提升资产迁移与扩容安全
资讯
NATS Server v2.15.0-preview.1:JetStream 期望状态金属层,提升资产迁移与扩容安全
2026-09-07 05:14:06
NATS Server v2.15.0-preview.1 发布:JetStream 引入期望状态金属层协调引擎,流与消费者的移动/扩缩更安全可靠,新增取消移动、节点撤离、金属层救援等端点。
NATS
消息中间件
JetStream
2.15.0
发布
Go
运维
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
5
6
7
…
9
下一页
共 9 页
到第
页
确定