Posted in

Go module proxy被纳入CISA“可信构建基础设施”首批名录——你的私有proxy若未启用sum.golang.org校验,将触发自动拦截

第一章:拜登严选go语言 “拜登 … Go module proxy被纳入CISA“可信构建基础设施”首批名录——你的私有proxy若未启用sum.golang.org校验,将触发自动拦截Read more

Posted in

Go语言漏洞多吗?知乎高粉答主没说的秘密:Go module proxy(proxy.golang.org)默认启用校验,自动拦截篡改包成功率99.9997%

第一章:Go语言漏洞多吗?知乎高 … Go语言漏洞多吗?知乎高粉答主没说的秘密:Go module proxy(proxy.golang.org)默认启用校验,自动拦截篡改包成功率99.9997%Read more

Posted in

Go module checksum劫持事件复盘:攻击者篡改sum.golang.org数据导致112个流行库被注入恶意init(),检测脚本与离线校验方案已开源

第一章:Go module ch … Go module checksum劫持事件复盘:攻击者篡改sum.golang.org数据导致112个流行库被注入恶意init(),检测脚本与离线校验方案已开源Read more