08:00·Cloudflare WAF(Changelog)
Cloudflare WAF 于 2026 年 8 月 26 日发布紧急更新,针对 Next.js 的两个远程代码执行漏洞新增或更新检测规则。规则 ...2ca6cce3 更新以识别 CVE-2026-75604,该漏洞影响 Windows 上使用 Pages Router 和 App Router 且未启用 Cache Components 的 Next.js 应用,可导致未认证远程代码执行。新规则 ...80256efe 检测通过恶意 AVIF 图像触发 Next.
#安全#Cloudflare#WAF
06:08·GitHub Changelog
GitHub 宣布 Copilot Business 和 Enterprise 计划的全局模型策略正式可用,并自即日起至 9 月 1 日逐步强制执行。未配置的模型将自动设为“委托给默认策略”,跟随企业策略状态;显式启用的模型保持不变。开放权重模型(如 DeepSeek、Kimi K2)及未覆盖数据保留协议的模型(如 Fable 5)默认禁用。策略生效后,每个模型将显示四种状态:已启用、已禁用、委托给企业团队/应用或组织、委托给默认策略。GitHub 正在评估将策略状态改为显式决策,并移除“委托给默认策略”状态。
#新功能#GitHub#Copilot
20:18·GitHub Changelog
GitHub 宣布,企业所有者现在可以授予 GitHub App 访问企业账单数据的权限。在创建或配置 GitHub App 时,可选择企业账单权限,并设为只读或读写两个级别。此前,通过 API 读取用量或管理预算和成本中心,只能使用企业所有者或账单管理员的个人访问令牌,导致账单自动化依赖个人令牌,人员变动时易中断。现在,携带企业账单权限的应用安装访问令牌可调用企业账单 REST API 端点,用于将用量数据导入财务和 BI 系统、核对发票、管理预算和成本中心,无需依赖个人令牌,且享有更高的速率限制。
#新功能#GitHub#企业账单
08:00·Cloudflare Workers AI(Changelog)
Cloudflare Workers AI 宣布 @cf/zai-org/glm-5.3-flash 模型正式可用。这是 GLM-5 系列中首个原生多模态模型,基于 Mixture-of-Experts 架构,总参数 320B,每个 token 激活 18B 参数。GLM-5.3 Flash 是 Workers AI 上首个支持多模态输入的 GLM 系列模型,在基准测试和实际工作负载上优于 GLM-5.2,且价格更低,在编码和智能体基准上接近 Claude Opus 4.8。
#新功能#Cloudflare#Workers AI