<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CVE on Lynx 的技术博客</title><link>https://blog.lynxflow.co/tags/cve/</link><description>Recent content in CVE on Lynx 的技术博客</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Wed, 02 Sep 2026 01:00:00 +0800</lastBuildDate><atom:link href="https://blog.lynxflow.co/tags/cve/index.xml" rel="self" type="application/rss+xml"/><item><title>一只探针是怎样变成「总钥匙」的：哪吒探针失陷事件全复盘，附各领域重大漏洞分类表</title><link>https://blog.lynxflow.co/posts/nezha-probe-panel-takeover-vuln-history/</link><pubDate>Wed, 02 Sep 2026 01:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/nezha-probe-panel-takeover-vuln-history/</guid><description>&lt;img src="https://blog.lynxflow.co/images/nezha-probe-panel-takeover-vuln-history.png?v=090818" alt="Featured image of post 一只探针是怎样变成「总钥匙」的：哪吒探针失陷事件全复盘，附各领域重大漏洞分类表" /&gt;引言：一份没有它的官方名单 2021 年 11 月，美国政府开列了一份特殊目录：凡是&amp;quot;已被证实出现在真实攻击中&amp;quot;的漏洞，全部录入，强制联邦机构限期修复。这份目录叫 CISA KEV(已知被利用漏洞目录，关于 CVE/KEV 等术语的由来与口径，见本站另一篇《漏洞世界的「暗语」》)。截至 2026 年 8 月 31 日发布版，KEV 共收录 1,687 条漏洞，其中 352 条被标注为&amp;quot;曾被勒索软件团伙利用&amp;quot;。</description></item><item><title>漏洞世界的"暗语":0day、1day、nday、CVE、CNVD、NVD 一次讲清</title><link>https://blog.lynxflow.co/posts/vulnerability-jargon-0day-cve-cnvd-nvd/</link><pubDate>Tue, 01 Sep 2026 11:00:00 +0800</pubDate><guid>https://blog.lynxflow.co/posts/vulnerability-jargon-0day-cve-cnvd-nvd/</guid><description>&lt;img src="https://blog.lynxflow.co/images/vuln-jargon-cover.png" alt="Featured image of post 漏洞世界的"暗语":0day、1day、nday、CVE、CNVD、NVD 一次讲清" /&gt;2021 年 12 月 9 日深夜,阿里云安全团队公开了 Java 日志库 Log4j 的一个远程代码执行漏洞(CVE-2021-44228),半个互联网的工程师被迫在周末爬起来加班抢救。&amp;ldquo;Log4Shell&amp;rdquo; 由此成为最近十年最著名的一场漏洞风暴:Check Point 的监测显示,披露后全球 48% 以上的企业网络都遭到了利用尝试(以扫描探测为主);72 小时内攻击尝试累计超过 80 万次,衍生出 60 多种利用变体。</description></item></channel></rss>