<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>冰晶石的个人小站</title><description>冰晶石的个人小站</description><link>https://blog.na3alf6.cn/</link><language>zh-cn</language><item><title>JetBrains 罕见“认错”：DataGrip 2025.3 的 Query Console 要回来了！</title><link>https://blog.na3alf6.cn/posts/0cfa2de6/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/0cfa2de6/</guid><description>在 DataGrip 与 IntelliJ 系列 IDE 2025.3 正式发布仅一周后，JetBrains 做出了一项极为罕见的决定：回滚一项核心功能的重大重构，并将在 2025.3.1 维护版（本周内发布）中，让经典的 Query Console 重新回归默认行为。</description><pubDate>Fri, 26 Dec 2025 00:00:00 GMT</pubDate></item><item><title>爆出“史诗级”内存泄露漏洞 CVE-2025-14847：无需认证、远程可读堆内存！</title><link>https://blog.na3alf6.cn/posts/49eb4bf2/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/49eb4bf2/</guid><description>近日，MongoDB 官方紧急披露并修复了一项极高危安全漏洞——CVE-2025-14847。该漏洞影响范围之广、利用条件之低、危害层级之深，迅速被全球安全社区定性为一次“基础设施级”安全事件。</description><pubDate>Sun, 28 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Java 25正式发布：这次升级，真的值得吗？</title><link>https://blog.na3alf6.cn/posts/73ccec44/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/73ccec44/</guid><description>2025 年 9 月 16 日，Java 25 正式发布。</description><pubDate>Sat, 20 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Stream Gatherers：Java 24 终于补上了 Stream API 的“最后一块拼图”</title><link>https://blog.na3alf6.cn/posts/198032a5/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/198032a5/</guid><description>十年磨一剑。自 Java 8 引入 Stream，我们写下了无数 map- filter- collect；但每当业务稍复杂一点，那句熟悉的叹息便又响起——“算了，还是 for 循环吧。”</description><pubDate>Wed, 31 Dec 2025 00:00:00 GMT</pubDate></item><item><title>新手从零开始搭建第一个本地网站</title><link>https://blog.na3alf6.cn/posts/83b5c7d3/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/83b5c7d3/</guid><description>一篇面向完全新手的网站搭建入门指南，涵盖本地环境准备、开发服务器启动、HTML 最基础语法以及常见避坑事项，无需购买域名和服务器。</description><pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-42945（NGINX Rift）：潜伏18年的NGINX远程代码执行漏洞分析与防御指南</title><link>https://blog.na3alf6.cn/posts/9fef1dec/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/9fef1dec/</guid><description>2026 年 5 月 13 日，F5 与 NGINX 官方发布了一则令全球运维人员警醒的安全通告：CVE-2026-42945，被安全社区命名为 &quot;NGINX Rift&quot;。这是一个潜伏在 `ngx_http_rewrite_module`（重写模块）中长达18 年的堆缓冲区溢出漏洞。</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-53359（Januscape）：潜伏16年的 KVM/x86 客户机逃逸漏洞分析与修复</title><link>https://blog.na3alf6.cn/posts/3fcb3417/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/3fcb3417/</guid><description>2026 年 7 月，安全研究员 Hyunwoo Kim 披露了 Januscape（CVE-2026-53359）：一枚潜伏约 16 年的 KVM/x86 Shadow MMU Use-After-Free 漏洞。攻击者可仅凭客户机侧操作破坏宿主机内核隔离，威胁多租户公有云。本文解析漏洞原理、触发链与修复方案。</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate></item><item><title>CVE-2026-7261 深度分析：PHP SoapServer 高危 Use-After-Free 漏洞及应对方案</title><link>https://blog.na3alf6.cn/posts/06a8d4cc/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/06a8d4cc/</guid><description>PHP 官方发布严重安全公告，CVE-2026-7261 影响 SoapServer SOAP_PERSISTENCE_SESSION 模式，可导致远程代码执行、内存损坏与服务崩溃。本文深入剖析漏洞原理、影响范围与紧急修复方案。</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate></item><item><title>React2Shell（CVE-2025-55182）深度解析：一个 CVSS 10.0 的“史诗级”RCE 漏洞是如何诞生的？</title><link>https://blog.na3alf6.cn/posts/a8a6d139/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/a8a6d139/</guid><description>2025 年冬，一场无声的风暴席卷了现代前端生态——一个无需认证、仅靠一次 POST 请求，就能拿下整台服务器的漏洞悄然爆发。它有个响亮的名字：React2Shell。</description><pubDate>Tue, 23 Dec 2025 00:00:00 GMT</pubDate></item><item><title>Chrome 高危漏洞 CVE-2026-2441 深度解析：CSS 模块中的 Use-After-Free 风险与防御</title><link>https://blog.na3alf6.cn/posts/c302f5f2/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/c302f5f2/</guid><description>2026 年 2 月，Google Chrome 曝出一个高危 Use-After-Free 漏洞（CVE-2026-2441），CVSS 评分 8.8，已被 CISA 列入已知被利用漏洞目录。本文将深入分析该漏洞的严重程度、利用原理，并提供完整的修复与防御方案，帮助开发者和安全团队快速响应。</description><pubDate>Wed, 25 Feb 2026 00:00:00 GMT</pubDate></item><item><title>Minecraft 26.2 Snapshot 7 深度解析：好友系统与 P2P 联机如何重塑 Java 版社交生态</title><link>https://blog.na3alf6.cn/posts/721f456b/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/721f456b/</guid><description>Minecraft Java 版 26.2 Snapshot 7 正式发布，带来好友列表、P2P 远程联机、新音乐唱片「Bounce」以及硫磺洞穴机制深化等重大更新。本文将全面解读此次更新内容，并分析其对 Minecraft Java 版未来生态的深远影响。</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate></item><item><title>Minecraft Java 版将弃用 OpenGL，全面转向 Vulkan 渲染</title><link>https://blog.na3alf6.cn/posts/37b380e1/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/37b380e1/</guid><description>Mojang 为 Java 版引入现代渲染技术</description><pubDate>Wed, 18 Feb 2026 00:00:00 GMT</pubDate></item><item><title>原生 Minecraft 服务端：基于 GraalVM Native Image 的极致启动优化</title><link>https://blog.na3alf6.cn/posts/a93fc1ca/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/a93fc1ca/</guid><description>一次将大型Java应用程序转化为原生可执行文件的实践。</description><pubDate>Fri, 02 Jan 2026 00:00:00 GMT</pubDate></item><item><title>Python 中的 `super()`：不只是调用父类，更是协作式继承的艺术</title><link>https://blog.na3alf6.cn/posts/1fac094e/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/1fac094e/</guid><description>在 Python 面向对象编程中，`super()` 是一个强大却常被误解的工具。很多人认为它只是“调用父类方法”的快捷方式，但实际上，`super()` 的真正价值在于**支持协作式多重继承**，并为代码复用和可维护性提供坚实基础。</description><pubDate>Wed, 24 Dec 2025 00:00:00 GMT</pubDate></item><item><title>天涯复活？不，这是一场1999元的情怀屠宰</title><link>https://blog.na3alf6.cn/posts/9c265e6f/</link><guid isPermaLink="true">https://blog.na3alf6.cn/posts/9c265e6f/</guid><description>停摆三年的天涯社区于今日恢复访问，但伴随而来的不是&quot;爷青回&quot;，而是一份标价1999元的&quot;创世成员&quot;收割计划。这不是复活，这是把棺材板掀开再卖一次门票。</description><pubDate>Mon, 01 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>