爆出“史诗级”内存泄露漏洞 CVE-2025-14847:无需认证、远程可读堆内存! 爆出“史诗级”内存泄露漏洞 CVE-2025-14847:无需认证、远程可读堆内存!
2025 - 12 - 28

近日,MongoDB 官方紧急披露并修复了一项极高危安全漏洞——CVE-2025-14847。该漏洞影响范围之广、利用条件之低、危害层级之深,迅速被全球安全社区定性为一次“基础设施级”安全事件。

1545 字 | 8 分钟
JetBrains 罕见“认错”:DataGrip 2025.3 的 Query Console 要回来了! JetBrains 罕见“认错”:DataGrip 2025.3 的 Query Console 要回来了!
2025 - 12 - 26

在 DataGrip 与 IntelliJ 系列 IDE 2025.3 正式发布仅一周后,JetBrains 做出了一项极为罕见的决定:回滚一项核心功能的重大重构,并将在 2025.3.1 维护版(本周内发布)中,让经典的 Query Console 重新回归默认行为。

1168 字 | 6 分钟
Python 中的 `super()`:不只是调用父类,更是协作式继承的艺术 Python 中的 `super()`:不只是调用父类,更是协作式继承的艺术
2025 - 12 - 24

在 Python 面向对象编程中,`super()` 是一个强大却常被误解的工具。很多人认为它只是“调用父类方法”的快捷方式,但实际上,`super()` 的真正价值在于**支持协作式多重继承**,并为代码复用和可维护性提供坚实基础。

1698 字 | 8 分钟
React2Shell(CVE-2025-55182)深度解析:一个 CVSS 10.0 的“史诗级”RCE 漏洞是如何诞生的? React2Shell(CVE-2025-55182)深度解析:一个 CVSS 10.0 的“史诗级”RCE 漏洞是如何诞生的?
2025 - 12 - 23

2025 年冬,一场无声的风暴席卷了现代前端生态——一个无需认证、仅靠一次 POST 请求,就能拿下整台服务器的漏洞悄然爆发。它有个响亮的名字:React2Shell。

1721 字 | 9 分钟
Java 25正式发布:这次升级,真的值得吗? Java 25正式发布:这次升级,真的值得吗?
2025 - 12 - 20

2025 年 9 月 16 日,Java 25 正式发布。

1075 字 | 5 分钟
Cryolite 冰晶石

撃っていいのは撃たれる覚悟のあるヤツだけだ。