Drupal 核心的安全更新將於 5 月 20 日發布,可能會修復高風險漏洞

Drupal 核心的安全更新將於 5 月 20 日發布,可能會修復高風險漏洞


全球廣受歡迎的開源內容管理系統 drupal 近日發布了一則緊急安全公告,宣布將於 2026 年 5 月 20 日 17:00 至 21:00 utc 時間內,針對所有支援版本推出核心安全修補程式。此次更新旨在修復多項高至嚴重等級的漏洞,其中部分漏洞甚至可能導致遠端代碼執行或權限提升。因此,drupal 異常地發出了提前警示,呼籲所有運維團隊立即安排升級窗口。

這種先發制人的揭露本身傳遞出明確訊號:這些漏洞極易被利用、影響範圍廣泛,且潛在風險極高。歷史數據顯示,在此類核心修補程式釋出後的數小時內,公開可用的漏洞利用程式碼與自動化攻擊工具往往會迅速出現。這意味著,從修補程式發布到部署之間的每一分鐘,都可能讓未及時修復的網站暴露於真實世界的攻擊威脅之下。

並非所有部署場景都會受到影響,但風險評估不能僅憑經驗判斷。drupal 開發團隊強調,漏洞的觸發條件與特定模組組合、配置設定以及第三方擴充套件密切相關;單純檢視版本號並不足以判定網站是否處於風險之中。管理員必須在預定的維護窗口期間進行環境掃描與影響評估,並根據需要實施熱修補或臨時緩解措施,以避免在修補程式發布後立即發生攻擊的「黃金窗口」。

本次安全更新將同時涵蓋當前主流的支援分支:drupal 11.3.x、11.2.x、10.6.x 與 10.5.x。值得注意的是,團隊還破例為已終止支援的 11.1.x 與 10.4.x 版本提供了專用修補程式——這一非傳統做法進一步凸顯了這些漏洞的嚴重程度已超出一般應對標準。

對於仍運行 drupal 8 與 9 的舊版系統,團隊將推出針對 8.9.x 與 9.5.x 的緊急修補程式,但明確標示其為「臨時緊急方案」:這些修補程式尚未經過完整的回歸測試,無法保證完全消除風險,且可能引發相容性問題或功能退化。官方強烈建議所有仍在使用 8.x 或 9.x 的網站,將此次事件視為升級至 drupal 10.6.x 或更新穩定版本的關鍵機會——因為舊版中許多已知且未修復的高危漏洞,單靠孤立的修補措施難以解決,繼續運行這些版本實際上會使系統長期處於多重安全缺口的狀態。

值得注意的是,雖然 drupal 7.x 目前並未納入本次漏洞的修復範圍,但官方對其支援早已於 2022 年 11 月正式終止。由於仍有數百個已公開卻未修復的高危漏洞存在,drupal 7 已成為極易受攻擊的目標。因此,所有 drupal 7 的部署都應盡快遷移到支援版本,而不應僅聚焦於本次公告所涵蓋的範圍。

OpenAI共同創辦人卡爾帕西已正式加入Anthropic,致力於解決大規模模型的核心技術問題

今日,人工智慧領域的領軍人物安德烈·卡帕西正式加入anthropic,引發全球人工智慧社群的高度關注。這位openai的共同創辦人、曾任特斯拉人工智慧總監的人,將率領成立一支全新的

OpenAI共同創辦人卡爾帕西已正式加入Anthropic,致力於解決大規模模型的核心技術問題

Drupal 核心的安全更新將於 5 月 20 日發布,可能會修復高風險漏洞

全球廣受歡迎的開源內容管理系統 drupal 近日發布了一則緊急安全公告,宣布將於 2026 年 5 月 20 日 17:00 至 21:00 utc 時間內,針對所有支援版本推出核心安全修補程式。此次

Drupal 核心的安全更新將於 5 月 20 日發布,可能會修復高風險漏洞

Plex Pass終身會員的價格將大幅上漲:自7月1日起,價格將從目前的250美元調漲至750美元,漲幅達200%

plex宣布,自2026年7月1日起,plex pass的終身版價格將大幅調漲至749.99美元,較目前的249.99美元高出一倍以上。儘管公司解釋此舉是為了重新評估長期產品支援、功能迭代及基礎設

Plex Pass終身會員的價格將大幅上漲:自7月1日起,價格將從目前的250美元調漲至750美元,漲幅達200%

即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋

一個被稱為teampcp的高級持續性威脅組織近日高調宣稱,已成功滲透github的內部系統,並計劃透過「專屬直接出售」的方式,將其核心源碼與組織架構資訊公開出售——此舉有別於傳統

即使是全球首屈一指的程式碼託管平台 GitHub,也未能倖免於網路攻擊,近期更遭遇了一起嚴重的安全事件:駭客成功入侵系統,竊取了約 3,800 個內部原始碼儲存庫,並釋

Google Cloud Platform(GCP)上的配置錯誤導致Railway的全棧開發平台帳戶被意外刪除,從而引發大規模服務中斷

2026年5月20日清晨,以開發者體驗為核心設計的全棧智慧雲平台「railway」遭遇了大規模服務中斷。自凌晨5時29分起,用戶普遍面臨連鎖故障,包括上游連線失敗、主控台登入異常、儀

Google Cloud Platform(GCP)上的配置錯誤導致Railway的全棧開發平台帳戶被意外刪除,從而引發大規模服務中斷

Discord已宣布全面啟用端到端加密(E2EE),該功能預設涵蓋所有用戶的語音與視訊通話,顯著提升通訊安全性,並有效防範中間人攻擊及未經授權的ea

discord 最近已針對全球所有用戶推出語音與視訊通話的端到端加密(e2ee),這標誌著其在保護隱私方面邁出了關鍵一步。此次升級涵蓋桌面、行動裝置、網頁版以及遊戲主機等平台,包

Discord已宣布全面啟用端到端加密(E2EE),該功能預設涵蓋所有用戶的語音與視訊通話,顯著提升通訊安全性,並有效防範中間人攻擊及未經授權的ea

谷歌正向訂閱其AI Pro服務的用戶提供限時YouTube Premium訂閱,讓用戶享有無廣告的觀看體驗(僅適用於部分國家和地區)

谷歌近日推出一項新福利:針對特定國家和地區的 google ai 用戶,提供免費的 youtube premium 會員權益,具體權益內容會因所選訂閱等級而有所不同。具體來說,ai pro 用戶可享有 y

谷歌正向訂閱其AI Pro服務的用戶提供限時YouTube Premium訂閱,讓用戶享有無廣告的觀看體驗(僅適用於部分國家和地區)

Google 再次調整了其工具的命名與架構:Gemini CLI 服務將於6月18日正式停止運作,開發者須及時遷移到全新升級的 Anti-Gravity CLI 平台

google已正式向所有開發者開放其全新命令列工具「反重力cli」,同時宣布gemini cli及相關開發套件將於2026年6月18日全面停用。這項調整標誌著google人工智慧工具鏈進入深度

Google 再次調整了其工具的命名與架構:Gemini CLI 服務將於6月18日正式停止運作,開發者須及時遷移到全新升級的 Anti-Gravity CLI 平台

LG已正式推出全球首款具備原生1000Hz刷新率並支援1080P解析度的遊戲顯示器,專為追求極致回應速度與精準操控的FPS玩家所打造

lg已正式發表全球首款原生1000hz全高清遊戲螢幕——型號25g590b——專為競技fps及快節奏電競場景量身打造。在1920×1080解析度下,這款顯示器原生支援1000hz刷新率,以毫秒級

LG已正式推出全球首款具備原生1000Hz刷新率並支援1080P解析度的遊戲顯示器,專為追求極致回應速度與精準操控的FPS玩家所打造

三星電子的工會宣布將暫時中止原定的罷工行動,工資談判的結果將於下周交由全體會員投票決定

三星電子工會已正式宣布暫停原定的罷工行動,轉而啟動內部投票程序。據最新報導,經過與公司管理層數輪協商後,工會已達成一項初步的薪資協議。投票將於5月23日至28日間在全體會

三星電子的工會宣布將暫時中止原定的罷工行動,工資談判的結果將於下周交由全體會員投票決定

請立即展開調查!流行的擴充套件Nx Console遭到供應鏈攻擊,而這起事件也被證實是GitHub資料洩露的根源

github近期遭受了一次嚴重的供應鏈攻擊,導致約3,800個私有代碼倉庫被盜。根本原因並非外部入侵,而是源自一個廣受信賴的vs code擴展——nx console。一個惡意版本v18.95.0在

請立即展開調查!流行的擴充套件Nx Console遭到供應鏈攻擊,而這起事件也被證實是GitHub資料洩露的根源

谷歌正敦促舊版 G Suite 的用戶遷移到全新的 Google Workspace 企業級訂閱方案

2022年初,google宣布將停止提供g suite的舊版免費版本,並計畫於同年7月1日全面終止該服務,迫使用戶轉向付費的google workspace。此舉引發廣泛不滿,眾多個人與非商業用戶紛紛表

谷歌正敦促舊版 G Suite 的用戶遷移到全新的 Google Workspace 企業級訂閱方案

Android 17將推出全新的「跨裝置連續性」功能,讓用戶能在智慧手機、平板電腦和筆記型電腦等不同裝置之間無縫切換,並繼續處理同一個應用程式的任務

蘋果很早就在 ios 中推出了「handoff」功能,利用 icloud 與低功耗藍牙技術,在 macos 與 ios 裝置之間智慧地同步應用程式狀態——讓使用者在 iphone 上瀏覽網頁、編輯文件或

Android 17將推出全新的「跨裝置連續性」功能,讓用戶能在智慧手機、平板電腦和筆記型電腦等不同裝置之間無縫切換,並繼續處理同一個應用程式的任務

Google Cloud Platform(GCP)發生了一起大規模帳戶停用事件,影響了眾多企業客戶,並導致服務中斷截至目前,該公司仍未就事件原因發表官方聲明

近日,廣受開發者青睞的全棧智慧雲端開發平台「railway」遭遇了一次大規模且長時間的服務中斷。根據官方的事後檢討報告,此次故障的根源並非來自 railway 自身系統的缺陷,而是

Google Cloud Platform(GCP)發生了一起大規模帳戶停用事件,影響了眾多企業客戶,並導致服務中斷截至目前,該公司仍未就事件原因發表官方聲明

Google已正式宣布永久提高API呼叫配額,將先前的上限提高至三倍,並同時重置本週剩餘的配額,從而解決開發者長期以來對存取限制的憂慮

google已正式向所有訂閱用戶推出全新的配額制度:引入5小時滾動配額與固定的每週配額,並根據訂閱等級動態分配具體限額。同時,gemini cli已正式被棄用,開發者須於2026年6月前完

Google已正式宣布永久提高API呼叫配額,將先前的上限提高至三倍,並同時重置本週剩餘的配額,從而解決開發者長期以來對存取限制的憂慮