Posted in

Go模块版本漂移漏洞(Version Skew Vulnerability):当main module依赖v1.5.0而submodule锁定v1.2.0时的隐式RCE链

第一章:Go模块版本漂移漏洞(V … Go模块版本漂移漏洞(Version Skew Vulnerability):当main module依赖v1.5.0而submodule锁定v1.2.0时的隐式RCE链Read more

Posted in

Go模块版本漂移治理方案(基于go list -m all与goveralls的自动化语义化版本锁定机制)

第一章:Go模块版本漂移的本质与 … Go模块版本漂移治理方案(基于go list -m all与goveralls的自动化语义化版本锁定机制)Read more

Posted in

Go模块版本漂移预警机制:基于go list -m -u与dependabot定制化扫描,提前拦截breaking change

第一章:Go模块版本漂移预警机制 … Go模块版本漂移预警机制:基于go list -m -u与dependabot定制化扫描,提前拦截breaking changeRead more