GitLab 修補可未授權刪除專案的嚴重漏洞
GitLab 緊急發布安全更新,修補包括嚴重漏洞 CVE-2026-19478 在內的兩個漏洞;未經驗證的攻擊者可能修改或刪除公開專案及使用者資料。管理員應將自託管 GitLab 升級至 19.2.4、19.1.6、19.0.8 或 18.11.11。
直接匹配不多,已補上最新動態。
Tag: #repository-security3 results
GitLab 緊急發布安全更新,修補包括嚴重漏洞 CVE-2026-19478 在內的兩個漏洞;未經驗證的攻擊者可能修改或刪除公開專案及使用者資料。管理員應將自託管 GitLab 升級至 19.2.4、19.1.6、19.0.8 或 18.11.11。

GitHub 正在強化預設安全策略,引發外界對延時防護機制與軟體套件簽名的討論。文章聚焦於這些變更帶來的安全取捨,以及開發者所關注的問題。

GitHub 強調了六項關鍵的安全設定,維護者應啟用這些設定以加強儲存庫的防禦能力,抵禦常見的攻擊手段。雖然這無法保證絕對安全,但能顯著減少潛在攻擊的切入點。

Eon 使用漏積分放電(LIF)模型,將果蠅大腦重建為數位系統。中國團隊據稱進一步採用精細神經元建模,以及支援跨身體遷移的平台,推進具身智慧研究。

據報導,UBTECH 已在 WRC 內以 1:1 比例重建客戶產線。此舉為具身智慧提供更實際的驗證與部署路徑,強調產線效能與系統整合,而非機器人出貨量。

Outer Biosciences 脫離隱身模式,開發出一套能讓手術切除的人類皮膚存活最長一個月的方法。該新創將組織產生的資料輸入 AI 模型,以預測可能有用的化合物,目前已籌得約 2,300 萬美元。

中國汽車製造商表示,受 AI 資料中心需求推動,印刷電路板與多層陶瓷電容器在全球短缺 20% 至 30%,價格已超過去年的三倍。汽車記憶體價格也在短短三個月內上漲約 180%。

Truffle Security 發現 768 組外洩的 AWS 金鑰,可對企業帳戶提供廣泛控制權,其中包括 526 組根金鑰。在受測憑證中,仍有 88% 處於啟用狀態;而 AWS 的隔離政策仍允許許多具破壞性的操作。

GDS Holdings 顯示,AI 相關資料中心訂單的增長速度快於已確認收入。這項趨勢反映需求強勁,但基礎設施擴建週期也使獲利延後。

TikTok 與 ByteDance 同意支付 4 億美元,和解美國司法部提起的案件;該案指控數百萬名未滿 13 歲兒童使用平台,且其資料在未獲家長同意下遭到蒐集。愛爾蘭監管機構也曾在 2023 年因兒童帳戶問題對 TikTok 罰款 3.45 億歐元。