跳到主内容

日报

LIVE每早八时发报 · 更新于 08:02NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 4 事件 · 4 一手信源 · 覆盖 3 家信源
今日头条 · Lead

紧急WAF更新:修复WordPress与JFrog漏洞

Cloudflare 于 2026 年 9 月 25 日发布紧急 WAF 更新,新增四项默认执行 Block 的检测规则,针对 CVE-2026-87902 的路径遍历/LFI 与 WordPress 评论 XSS。Cloudflare Email Service 则弃用全局默认退信抑制,改为按发送域名隔离。GitHub Actions 查询计数超过 2,500 条时统一显示“2,500+”,依赖精确计数的集成需缩小过滤条件;GitHub Copilot 企业级全局默认策略将于 10 月 22 日生效,管理员需在 AI Controls 配置。

08:00Cloudflare WAF(Changelog)

Cloudflare WAF 2026-09-25 紧急更新:新增 WordPress 与 JFrog

Cloudflare 于 2026 年 9 月 25 日发布紧急 WAF 更新,针对 WordPress 和 JFrog Artifactory 的严重漏洞提供即时防御。此次变更在 Cloudflare Managed Ruleset 中新增了四项检测规则并默认执行 Block 动作:一是针对 CVE-2026-87902 的路径遍历与本地文件包含(LFI)漏洞;二是针对 WordPress 评论功能的 XSS 漏洞;

#安全#Cloudflare#WAF

04

云与平台

Cloud & Platform3 篇

02:17GitHub Changelog

GitHub Actions API/UI:查询结果超2500条时显示“2,500+”而非精确计数

GitHub Actions API 与 UI 中,按工作流、事件、状态、分支或参与者搜索运行记录时,返回的记录总数逻辑发生变更。当匹配记录数超过 2,500 条时,系统将不再尝试返回精确计数(因易超时导致数据不准),而是统一报告“2,500+”。分页结果仍限制为最多 1,000 条。此举旨在提升查询准确性与性能。若集成或脚本依赖获取超过 2,500 条记录,需通过缩小过滤条件(如添加日期范围)来调整。该变更已在 github.com 及 GitHub Enterprise Cloud 逐步上线。

#破坏性#GitHub Actions#API

11:13GitHub Changelog

GitHub Copilot Business/Enterprise 默认启用策略变更,10月22日生效

GitHub 引入适用于企业级 Copilot 的新全局默认策略。管理员可在 AI Controls 页面配置:Enabled(默认启用)、Disabled(需审批)或 Let organizations decide(由组织决定)。该策略覆盖通用功能、Code Review 及 MCP 服务器。10 月 22 日起生效,未配置项将按所选策略执行,显式设置与预览版选择将被保留。

#弃用#GitHub#Copilot

08:00Cloudflare Email Service(Changelog)

Cloudflare Email Service 9月25日:弃用全局默认退信抑制,新增发送域名级作用域

Cloudflare Email Service 变更退信与投诉抑制(suppressions)的作用域机制。此前抑制默认为账户级全局生效;新机制引入 sending_domain 级别,使抑制仅针对特定发送域名,避免单域名问题波及账户内其他域名。自动生成的退信/投诉抑制现默认按发送域名隔离。API 创建抑制需传 scope 参数,列表查询支持按 scope_type/value 过滤;省略 scope 仍保留账户级兼容行为。

#弃用#Cloudflare#Email Sending

往期存档