跳到主内容

日报

LIVE每早八时发报 · 更新于 08:04NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 10 事件 · 10 一手信源 · 覆盖 7 家信源
今日头条 · Lead

GitHub正式停用SHA-1证书

GitHub 于 2026-09-15 正式停用 SHA-1 签名证书,Cloudflare WAF 同日将 SSRF、命令注入等规则由 Log 升级为 Block;DeepSeek Harness v0.1.6-alpha.1 弃用同步历史接口并默认切换 Messages 协议,需留意迁移。安全修复方面,Grafana 多个版本(v13.0.9/v13.2.2/v12.4.11/v13.1.6)修复 CVE-2026-15815 等漏洞,Gemini CLI v0.60.0 移除硬编码 CrUX 密钥并加固 MCP OAuth。新能力上,Claude Code v2.1.273 新增 LLM 网关请求头,Homebrew v7.0.2 修复多项稳定性问题。

00:44Homebrew(GitHub Releases)

Homebrew v7.0.2:修复 prefix 选择、Perl bottle 重定位及沙箱竞态

Homebrew v7.0.2 发布,主要变更包括修正 prefix 选择文档与行为;修复较短 prefix 下 Perl bottle 重定位失败问题;解决沙箱配置文件与 payload 文件的竞态条件。此外还包含多项优化与修复:更新 Safari User Agent 至 27.0;仅在搜索时填充描述缓存;允许 shims/super/cc 使用 HOMEBREW_FORMULA_BUILDPATH 下的路径;tap 时仅验证受信任文件;修复 Sorbet LSP 因双配置目录导致的崩溃;

#破坏性#Homebrew#CLI工具

02

AI 编程与模型

AI Coding & Models3

04:31Gemini CLI(GitHub Releases)

Gemini CLI v0.60.0:修复CrUX密钥泄露、MCP

Gemini CLI v0.60.0 发布,核心变更聚焦于安全性加固与系统稳定性。关键修复包括:在 chrome-devtools-mcp 中移除硬编码的 Google CrUX API 密钥,防止凭证泄露;在 MCP OAuth 流程中强制执行 RFC 9207 签发者标识验证;对扩展加载器进行路径解析与边界校验加固;增强工作区路径检查、符号链接解析及 NTFS 8.3 短名称防护。

#安全#Gemini CLI#v0.60.0

12:59DeepSeek Harness(GitHub Releases)

DeepSeek Harness v0.1.6-alpha.1:弃用同步历史接口

DeepSeek Harness v0.1.6-alpha.1 带来多项破坏性变更与能力扩展。核心变更包括:默认改用 Messages 协议,需将旧官方根地址改为 anthropic 端点;弃用 Session 的 snapshotEvents 等同步历史读取接口;移除内置 E2B 执行后端;PTC 包名统一为 ptc-runtime 系列并废弃旧名称;工作流执行器更名为 workflow-ptc;agent/session-start 改为异步串行初始化;Node PTC 改用独立进程且 process.

#破坏性#DeepSeek Harness#API变更

04:23Claude Code(GitHub Releases)

Claude Code v2.1.273:新增网关请求头、修复权限检查与MCP连接问题

v2.1.273 主要变更包括:新增 x-claude-code-request-class 等 LLM 网关请求头,需通过 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 启用;支持从 Claude App Fork 启动 claude --remote-control 会话。修复多项关键缺陷:权限检查器无法分析 Bash 命令时跳过提示的问题;MDM/managed-settings.json 配置被忽略的 Bug;

#新功能#Claude Code#网关

04

云与平台

Cloud & Platform6

00:47GitHub Changelog

GitHub 2026年9月15日起停用HTTPS SHA-1证书

GitHub按计划于2026年9月15日在github.com及合作伙伴CDN(含GitHub Enterprise Cloud与Data Residency版)正式禁用SHA-1签名证书。此变更仅影响使用SHA-1证书的客户端连接,GitHub Enterprise Server不受影响。此前已发布预告,此次为最终执行节点。建议开发者检查依赖库是否支持更安全的TLS协议版本,确保在截止日期前完成升级或配置调整,避免连接中断。

#弃用#GitHub#HTTPS

08:00Cloudflare WAF(Changelog)

Cloudflare WAF 2026-09-15:SSRF、命令注入等规则由日志改为拦截

Cloudflare WAF 于 2026-09-15 发布更新,引入针对命令注入、云元数据 SSRF 及版本控制信息泄露的新威胁检测。核心变更在于策略收紧:Managed Ruleset 中的 SSRF - Cloud - 3、Version Control - Information Disclosure - Beta 以及 Command Injection - Generic 10 三条规则,动作均由 Log(仅记录)升级为 Block(直接拦截)。这意味着此前被放行或仅告警的此类请求现在将被阻断。

#破坏性#Cloudflare#WAF

20:46Grafana(GitHub Releases)

Grafana v13.0.9 修复 CVE-2026-15815/76154/79656

Grafana v13.0.9 版本主要包含三项安全漏洞修复与一项功能修复。安全方面,分别修复了 CVE-2026-15815、CVE-2026-76154 和 CVE-2026-79656 三个漏洞,具体利用细节未在公告中披露。Bug 修复方面,解决了在导入 v2 格式仪表盘时查询变量刷新设置被意外清除的问题(Issue #132088),确保导入后配置得以保留。

#安全#Grafana#v13.0.9

20:42Grafana(GitHub Releases)

Grafana v13.2.2 修复 CVE-2026-15815/76154/79656 安全漏洞

Grafana v13.2.2 版本主要包含三项安全修复与两项常规 Bug 修复。在安全方面,该版本修复了 CVE-2026-15815、CVE-2026-76154 和 CVE-2026-79656 三个已知漏洞,建议相关用户尽快升级以消除潜在风险。此外,本次更新还解决了仪表盘导入时查询变量刷新设置丢失的问题(#132089),以及全同步期间文件夹重命名导致的 UID 冲突问题(#132157)。

#安全#Grafana#CVE

20:27Grafana(GitHub Releases)

Grafana v13.1.6 修复 CVE-2026-15815/79656 等安全漏洞

Grafana v13.1.6 版本主要包含三项安全修复与两项功能修正。安全方面,重点修复了 CVE-2026-15815、CVE-2026-76154 及 CVE-2026-79656 三个漏洞,涉及权限控制与数据访问逻辑。功能修正包括:在导入 v2 仪表板时保留查询变量的刷新设置;以及在全量同步期间修复文件夹重命名导致的 UID 冲突问题。

#安全#Grafana#CVE

往期存档