<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络安全 on Lynx 的技术博客</title><link>https://blog.lynxflow.co/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/</link><description>Recent content in 网络安全 on Lynx 的技术博客</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Fri, 11 Sep 2026 07:13:44 +0800</lastBuildDate><atom:link href="https://blog.lynxflow.co/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>想用一个开源平台横跨网安、风控、供应链、舆情、金融、工业?——六域深研给出答案</title><link>https://blog.lynxflow.co/posts/open-source-general-platform-survey-2026/</link><pubDate>Fri, 11 Sep 2026 07:13:44 +0800</pubDate><guid>https://blog.lynxflow.co/posts/open-source-general-platform-survey-2026/</guid><description>&lt;img src="https://blog.lynxflow.co/images/open-source-general-platform-survey-2026-cover.png" alt="Featured image of post 想用一个开源平台横跨网安、风控、供应链、舆情、金融、工业?——六域深研给出答案" /&gt; 调研时点:2026-09-10。数据来自六大领域+通用底座扫描(每域 8 个候选 + 3 个深挖)、Grok 三票对抗验证(三套独立模型交叉核验)报告、独立事实核验与查漏补缺清单。所有数字均来自上述数据,未能核实的条目会明确标注。读者设定:个人开发者/小团队,想找一个能撑住多场景的开源平台底座。</description></item><item><title>服务器知道的，浏览器不该得到：一次黑盒报告引出的前端秘密泄露面全景</title><link>https://blog.lynxflow.co/posts/frontend-secret-leakage-ai-era/</link><pubDate>Wed, 02 Sep 2026 01:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/frontend-secret-leakage-ai-era/</guid><description>&lt;img src="https://blog.lynxflow.co/images/frontend-secret-leakage-ai-era.png" alt="Featured image of post 服务器知道的，浏览器不该得到：一次黑盒报告引出的前端秘密泄露面全景" /&gt;先看一个场景。你在做一个 SaaS：后端连着云数据库，前端是 Next.js，迭代节奏很快。上线前请安全团队做了一次黑盒测试，第三天报告回来，两个高危：</description></item><item><title>一只探针是怎样变成「总钥匙」的：哪吒探针失陷事件全复盘，附各领域重大漏洞分类表</title><link>https://blog.lynxflow.co/posts/nezha-probe-panel-takeover-vuln-history/</link><pubDate>Wed, 02 Sep 2026 01:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/nezha-probe-panel-takeover-vuln-history/</guid><description>&lt;img src="https://blog.lynxflow.co/images/nezha-probe-panel-takeover-vuln-history.png?v=090818" alt="Featured image of post 一只探针是怎样变成「总钥匙」的：哪吒探针失陷事件全复盘，附各领域重大漏洞分类表" /&gt;引言：一份没有它的官方名单 2021 年 11 月，美国政府开列了一份特殊目录：凡是&amp;quot;已被证实出现在真实攻击中&amp;quot;的漏洞，全部录入，强制联邦机构限期修复。这份目录叫 CISA KEV(已知被利用漏洞目录，关于 CVE/KEV 等术语的由来与口径，见本站另一篇《漏洞世界的「暗语」》)。截至 2026 年 8 月 31 日发布版，KEV 共收录 1,687 条漏洞，其中 352 条被标注为&amp;quot;曾被勒索软件团伙利用&amp;quot;。</description></item><item><title>漏洞世界的"暗语":0day、1day、nday、CVE、CNVD、NVD 一次讲清</title><link>https://blog.lynxflow.co/posts/vulnerability-jargon-0day-cve-cnvd-nvd/</link><pubDate>Tue, 01 Sep 2026 11:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/vulnerability-jargon-0day-cve-cnvd-nvd/</guid><description>&lt;img src="https://blog.lynxflow.co/images/vuln-jargon-cover.png" alt="Featured image of post 漏洞世界的"暗语":0day、1day、nday、CVE、CNVD、NVD 一次讲清" /&gt;2021 年 12 月 9 日深夜,阿里云安全团队公开了 Java 日志库 Log4j 的一个远程代码执行漏洞(CVE-2021-44228),半个互联网的工程师被迫在周末爬起来加班抢救。&amp;ldquo;Log4Shell&amp;rdquo; 由此成为最近十年最著名的一场漏洞风暴:Check Point 的监测显示,披露后全球 48% 以上的企业网络都遭到了利用尝试(以扫描探测为主);72 小时内攻击尝试累计超过 80 万次,衍生出 60 多种利用变体。</description></item></channel></rss>