9月19日壹晚报:Wordfence 发现 libheif 严重漏洞;WordPress 7.2 路线图公布;OpenAI 与微软内部警告“网…

Wordfence Argus 在 libheif 中发现严重漏洞

Wordfence Argus 在 libheif 中发现了一个 CVSS 9.8 的严重漏洞,该库用于处理 HEIC 图像。他们在一个特定的 WordPress 部署上演示了受保护文件泄露和代码执行。使用 libheif 处理 HEIC 图像的服务器用户可能面临受保护文件泄露和代码执行的风险。在服务器上安装了 libheif 以处理 HEIC 图像的网站管理员和 WordPress 用户可能容易受到攻击,导致未经授权的文件访问或代码执行。建议尽快将 libheif 更新到最新的补丁版本。如果没有可用的补丁,请考虑禁用 HEIC 图像处理或限制 HEIC 文件的上传,直到修复发布。

原始入口:Wordfence Blog

WordPress 7.2 路线图

WordPress 7.2 计划于 2026 年 12 月初发布。Notes 将率先支持添加建议和表情回应。专门的安全工作围绕“sudo 模式”展开,该模式通过重新认证来限制敏感操作,以及 Secrets API,它提供了一种存储凭据的一流方式。用户将在 Notes 中获得新的协作功能,包括建议和表情回应。增强的安全功能(如 sudo 模式和 Secrets API)将提高账户和凭据安全性。网站管理员和 WordPress 站点管理员需要为 7.2 更新做好准备,其中包括可能影响敏感操作执行方式和凭据存储方式的新安全功能。建议在 2026 年 12 月发布之前,在暂存环境中测试 WordPress 7.2。查看 sudo 模式和 Secrets API 文档,了解它们将如何影响您的站点安全性和插件兼容性。

原始入口:Make WordPress Core

OpenAI 和微软知道他们正在开启网络的“末日循环”

最近解密的纽约时报诉 OpenAI 和微软案中的法庭文件显示,这些公司自己的文档警告说,他们正在开启一个“末日循环”,将损害网络,并将他们抓取数据训练模型的行为描述为“人类历史上最大的劳动盗窃”。AI 服务的用户可能会受到正在进行的法律案件以及对网络内容可用性和质量的潜在影响的间接影响。网站管理员和内容创作者可能会担心他们的内容在未经同意的情况下被抓取用于 AI 训练,正如法庭文件所强调的那样。建议随时了解法律程序,并考虑采取措施保护您的内容免遭未经授权的抓取,例如使用 robots.txt 或禁止 AI 训练的服务条款。

原始入口:The Verge

Cloudflare 使用数学(和 Rust)再节省 100TB 内存

Cloudflare 使用统计数据和 Rust 将其一个基于 Pingora 的服务的 RAM 使用量减少了 100TB。Cloudflare 服务的用户可能会因资源使用减少而受益于性能和效率的提高。使用 Cloudflare 的网站管理员可能会看到间接好处,例如更好的服务可靠性,如果节省的成本被传递,还可能降低成本。

原始入口:Cloudflare Blog

GitHub 播客:你应该阅读代码吗,RAG 已死吗,Skills 是否杀死了 MCP?

GitHub 播客节目讨论了 AI 热门话题,包括你是否应该阅读代码、RAG 是否已死,以及 Skills 是否杀死了 MCP。听众可以深入了解当前的 AI 辩论和趋势。对 AI 工具感兴趣的网站管理员和开发人员可能会发现讨论与他们的技术选择相关。

原始入口:GitHub Blog

信息来源与核实

编辑说明:本文由壹晚报根据公开来源自动整理,并经过事实卡与质量规则审核;重要信息请以原始来源为准。
壹导航每日晚报 2026-9-19

你认为这个网站怎么样?

0.0 / 5
-位网友评分
-
-
-
-
-
© 版权声明

相关文章

暂无评论

none
暂无评论...