00:47·GitHub Changelog
GitHub按计划于2026年9月15日在github.com及合作伙伴CDN(含GitHub Enterprise Cloud与Data Residency版)正式禁用SHA-1签名证书。此变更仅影响使用SHA-1证书的客户端连接,GitHub Enterprise Server不受影响。此前已发布预告,此次为最终执行节点。建议开发者检查依赖库是否支持更安全的TLS协议版本,确保在截止日期前完成升级或配置调整,避免连接中断。
#弃用#GitHub#HTTPS
08:00·Cloudflare WAF(Changelog)
Cloudflare WAF 于 2026-09-15 发布更新,引入针对命令注入、云元数据 SSRF 及版本控制信息泄露的新威胁检测。核心变更在于策略收紧:Managed Ruleset 中的 SSRF - Cloud - 3、Version Control - Information Disclosure - Beta 以及 Command Injection - Generic 10 三条规则,动作均由 Log(仅记录)升级为 Block(直接拦截)。这意味着此前被放行或仅告警的此类请求现在将被阻断。
#破坏性#Cloudflare#WAF
20:46·Grafana(GitHub Releases)
Grafana v13.0.9 版本主要包含三项安全漏洞修复与一项功能修复。安全方面,分别修复了 CVE-2026-15815、CVE-2026-76154 和 CVE-2026-79656 三个漏洞,具体利用细节未在公告中披露。Bug 修复方面,解决了在导入 v2 格式仪表盘时查询变量刷新设置被意外清除的问题(Issue #132088),确保导入后配置得以保留。
#安全#Grafana#v13.0.9
20:42·Grafana(GitHub Releases)
Grafana v13.2.2 版本主要包含三项安全修复与两项常规 Bug 修复。在安全方面,该版本修复了 CVE-2026-15815、CVE-2026-76154 和 CVE-2026-79656 三个已知漏洞,建议相关用户尽快升级以消除潜在风险。此外,本次更新还解决了仪表盘导入时查询变量刷新设置丢失的问题(#132089),以及全同步期间文件夹重命名导致的 UID 冲突问题(#132157)。
#安全#Grafana#CVE
20:36·Grafana(GitHub Releases)
Grafana 发布 v12.4.11 版本,重点修复四项安全漏洞。具体包括:CVE-2026-12704、CVE-2026-15815、CVE-2026-76154 以及 CVE-2026-79656。公告未披露各漏洞的具体利用方式与影响范围,仅列出编号及修复动作。
#安全#Grafana#CVE
20:27·Grafana(GitHub Releases)
Grafana v13.1.6 版本主要包含三项安全修复与两项功能修正。安全方面,重点修复了 CVE-2026-15815、CVE-2026-76154 及 CVE-2026-79656 三个漏洞,涉及权限控制与数据访问逻辑。功能修正包括:在导入 v2 仪表板时保留查询变量的刷新设置;以及在全量同步期间修复文件夹重命名导致的 UID 冲突问题。
#安全#Grafana#CVE