Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

Go依赖安全管理

Posted in
  • Go语言基础和工具链

Go模块代理劫持攻击实录:中间人伪造sum.golang.org响应的PoC与防御熔断机制

第一章:Go模块代理劫持攻击的背 … Go模块代理劫持攻击实录:中间人伪造sum.golang.org响应的PoC与防御熔断机制Read more

by 技术布道者|2026年4月11日|Go模块代理劫持, sum.golang.org伪造, 中间人攻击PoC, 模块校验熔断, Go依赖安全管理
Posted in
  • Go语言基础和工具链

Go module proxy被投毒怎么办?国内头部企业私有proxy架构设计(含go.sum双签验真方案)

第一章:Go module pr … Go module proxy被投毒怎么办?国内头部企业私有proxy架构设计(含go.sum双签验真方案)Read more

by 低调的Gopher|2026年4月11日|Go依赖安全管理, Go动态加载, 多Module项目, proxy证书过期, 私有代理架构, go.sum双签验真, 模块投毒防护
Posted in
  • Go语言基础和工具链

Go module proxy投毒攻击实录:一次恶意包注入如何瘫痪整个CI流水线(防御配置模板)

第一章:Go语言在现代云原生生态 … Go module proxy投毒攻击实录:一次恶意包注入如何瘫痪整个CI流水线(防御配置模板)Read more

by 分布式系统探索者|2026年4月10日|Go依赖安全管理, Go动态加载, 多Module项目, 恶意包注入防范, proxy证书过期, 缓存投毒攻击, CI流水线瘫痪
Posted in
  • Go语言基础和工具链

Go模块补丁管理:5个被90%团队忽略的go.mod劫持风险与紧急修复方案

第一章:Go模块补丁管理的核心概 … Go模块补丁管理:5个被90%团队忽略的go.mod劫持风险与紧急修复方案Read more

by 写代码的猫|2026年4月9日|Go依赖劫持防护, Go模块补丁管理, go.mod劫持风险, Go依赖安全管理, Go模块漏洞修复
Posted in
  • Go语言基础和工具链

Go模块依赖地狱卷土重来?2024年最危险的3类go.sum污染模式与零误判自动化检测方案

第一章:Go模块依赖地狱卷土重来 … Go模块依赖地狱卷土重来?2024年最危险的3类go.sum污染模式与零误判自动化检测方案Read more

by 分布式系统探索者|2026年4月9日|Go依赖安全管理, Go语言安全规则, 自动化检测方案, Go模块依赖地狱, go.sum污染源
Posted in
  • Go语言基础和工具链

Go依赖安全告急!3步自动化扫描所有module漏洞,已验证拦截CVE-2023-XXXXX等11个高危风险

第一章:Go依赖安全扫描的现状与 … Go依赖安全告急!3步自动化扫描所有module漏洞,已验证拦截CVE-2023-XXXXX等11个高危风险Read more

by Go语言日常|2026年4月8日|CVE漏洞检测, Go模块漏洞扫描, Go依赖安全管理, Go语言安全规则, 自动化安全扫描
Posted in
  • Go语言基础和工具链

Go模块版本混乱?一文掌握go.sum签名机制、proxy校验漏洞与airgap离线验证方案

第一章:Go模块版本混乱的根源与 … Go模块版本混乱?一文掌握go.sum签名机制、proxy校验漏洞与airgap离线验证方案Read more

by 后端小能手|2026年4月8日|Go模块版本管理, Go依赖安全管理, Go动态加载, go.sum签名机制, proxy校验漏洞, airgap离线验证
Posted in
  • Go语言基础和工具链

Go 1.23版号已签发(SHA256: a7f…c9e),但92%的团队尚未验证go.sum完整性——立即执行的4步校验法

第一章:Go 1.23版号已签发 … Go 1.23版号已签发(SHA256: a7f…c9e),但92%的团队尚未验证go.sum完整性——立即执行的4步校验法Read more

by 并发世界漫游者|2026年4月7日|Go依赖安全管理, Go动态加载, SHA256校验失败, Go模块完整性验证, 1.23依赖治理, go.sum校验和检测
Posted in
  • Go语言基础和工具链

Go模块安全扫描必做的5件事,漏做第3项=生产环境裸奔

第一章:Go模块安全扫描的底层逻 … Go模块安全扫描必做的5件事,漏做第3项=生产环境裸奔Read more

by 性能优化专家|2026年4月7日|Go生产环境安全检测, Go模块安全扫描, module漏洞检测, Go安全最佳实践, Go依赖安全管理, Go动态加载
Posted in
  • Go语言基础和工具链

Go第三方库集成约定红线:不满足go mod verify签名、无go.dev/doc页面、无CVE响应SLA的禁入清单

第一章:Go第三方库集成约定红线 … Go第三方库集成约定红线:不满足go mod verify签名、无go.dev/doc页面、无CVE响应SLA的禁入清单Read more

by Go实战派|2026年4月6日|Go依赖安全管理, Go动态加载, Go第三方库安全, go.mod智能提示, go.dev/doc验证, CVE响应SLA, ecdsa.Verify

最新文章

  • Go清理逻辑竟被defer阻塞?剖析runtime.gopark对os.RemoveAll的协程级影响(Go 1.21实测)
  • 【Go语言高级技巧】:3个你从未听说过的golang自执行函数实战用法,90%的开发者都忽略了
  • 容器化Go应用磁盘泄漏诊断图谱(从cgroup v2 memory.stat到overlayfs diff分析)
  • 【仅开放72小时】Go协程取消源码训练营:逐行调试runtime/proc.go中cancel goroutine的17处关键断点(含VS Code launch.json配置)
  • Golang日志轮转失效的5个隐性原因(含Zap/Lumberjack/ZeroLog配置避坑清单)

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他