Posted in

go mod init + go get混合使用时的module版本漂移现象:如何用go list -m -u识别潜在的0day兼容风险?

第一章:go mod init … go mod init + go get混合使用时的module版本漂移现象:如何用go list -m -u识别潜在的0day兼容风险?Read more

Posted in

Go模块版本漂移危机:赵珊珊用go list -m all + semver diff构建自动化语义版本守卫系统

第一章:Go模块版本漂移危机的本 … Go模块版本漂移危机:赵珊珊用go list -m all + semver diff构建自动化语义版本守卫系统Read more

Posted in

Go模块版本漂移漏洞(Version Skew Vulnerability):当main module依赖v1.5.0而submodule锁定v1.2.0时的隐式RCE链

第一章:Go模块版本漂移漏洞(V … Go模块版本漂移漏洞(Version Skew Vulnerability):当main module依赖v1.5.0而submodule锁定v1.2.0时的隐式RCE链Read more

Posted in

Go模块版本漂移治理方案(基于go list -m all与goveralls的自动化语义化版本锁定机制)

第一章:Go模块版本漂移的本质与 … Go模块版本漂移治理方案(基于go list -m all与goveralls的自动化语义化版本锁定机制)Read more

Posted in

Go模块版本漂移预警机制:基于go list -m -u与dependabot定制化扫描,提前拦截breaking change

第一章:Go模块版本漂移预警机制 … Go模块版本漂移预警机制:基于go list -m -u与dependabot定制化扫描,提前拦截breaking changeRead more