内存泄漏是指程序在动态分配内存后未正确释放,导致可用内存逐渐减少的现象。长期运行可能导致性能下降甚至系统崩溃。关注内存泄漏有助于提升代码质量与稳定性,是软件开发和故障排查中的重要话题。原文始发于微信公...
Go time 包:那些年我们踩过的坑
Go的time包看似易用,但常因默认单位、时区处理、时间戳混淆和定时器泄漏等细节引发线上问题。文章列举了30纳秒陷阱、UTC解析时区偏差、Unix毫秒与秒混淆、定时器未关闭导致内存缓慢上涨等常见坑,并...
NGINX曝三枚高危漏洞,最严重可远程执行代码
F5披露了影响NGINX Plus和Open Source的三个高危漏洞,最严重可导致远程代码执行。漏洞涉及map指令堆缓冲区溢出、slice模块未初始化内存泄漏及SSI模块释放后使用,影响Ingre...
黑客利用 CitrixBleed 2 漏洞劫持受 MFA 保护的会话并部署 DragonForce 勒索软件
黑客利用CVE-2025-5777(CitrixBleed2)漏洞从NetScaler设备内存中窃取会话令牌,绕过MFA并重放会话,进而提权、创建恶意管理员账户、部署远程访问工具,最终投放Dragon...
ArkUI 开发常见问题与最佳实践
ArkUI开发常见问题与最佳实践涵盖状态更新UI不刷新、ForEach渲染异常、子组件@Prop误用、CustomDialog内存泄漏、HTTP请求连接泄漏、页面路由参数丢失及@Builder参数传递...
Squidbleed 把 1997 年的代理问题带回台前:代理服务器也需要数据最小化
Calif研究人员披露了Squid代理中一个名为Squidbleed的内存泄漏漏洞(CVE-2026-47729),源于1997年的FTP解析逻辑。该漏洞在共享代理环境下可能泄漏其他用户的HTTP请求...
Squidbleed(CVE-2026-47729):Squid 代理内存泄漏详情及概念验证代码已公开
Squidbleed(CVE-2026-47729)是Squid代理中一个存在近29年的内存泄漏漏洞,由Calif.io在AI辅助下发现。攻击者可通过控制FTP服务器泄露其他用户的HTTP请求内容,包...
K8s Pod OOM 排查:从 limits 设置到 JVM 调优
本文详细介绍了Kubernetes上Java服务Pod频繁OOMKilled的排查与解决流程,涵盖容器OOM与节点驱逐的区分、cgroup内存机制、JVM堆内外内存组成及调优方法。通过实际案例和命令速...
运维注意:Windows 11这7个奇葩Bug,没遇到是晴天,遇到是霹雳
本文总结了Windows 11中七个常见但影响运维的奇葩Bug,包括任务栏无响应、文件管理器内存泄漏、右键菜单加载缓慢、蓝牙无声音、搜索失效、更新后WiFi断连及窗口拖动卡顿。针对每个问题,提供了从服...
无处不在的闭包与潜在风险 , 为什么 PHP 闭包推荐加 static?
PHP闭包在类实例方法中会自动携带对当前对象$this的引用,即使闭包内未使用$this,这会导致对象生命周期异常延长甚至内存泄漏。使用static关键字修饰闭包可强制解耦,避免隐形引用。文章分析了引...
企业安全Spring框架曝高危漏洞,企业Java系统面临认证绕过与DoS攻击风险
Spring框架发布关键更新,修复多个高危安全漏洞。CVE-2026-41720导致LDAP认证绕过,攻击者可利用空密码访问受保护资源;CVE-2026-41840和CVE-2026-41842引发W...
【已复现】Ollama 内存泄漏漏洞(CVE-2026-7482)安全风险通告
Ollama内存泄漏漏洞(CVE-2026-7482)允许攻击者通过三次未认证API调用窃取敏感数据或引发服务崩溃,影响版本

