Posted in

【机密级】:某头部云厂商因滥用reflect.SliceHeader导致CVE-2023-XXXXX——反射内存布局劫持攻击原理首度公开

第一章:reflect.Slic … 【机密级】:某头部云厂商因滥用reflect.SliceHeader导致CVE-2023-XXXXX——反射内存布局劫持攻击原理首度公开Read more

Posted in

【绝密】某云厂商Go SDK编译失败漏洞(CVE-2024-XXXXX):恶意go.mod replace劫持+本地缓存污染,已影响83家客户(附临时缓解补丁)

第一章:golang编译失败 G … 【绝密】某云厂商Go SDK编译失败漏洞(CVE-2024-XXXXX):恶意go.mod replace劫持+本地缓存污染,已影响83家客户(附临时缓解补丁)Read more

Posted in

【Go命令行执行机密档案】:某头部云厂商因exec.Command未设Setpgid=true导致百万级容器失控事件复盘(内部PPT精要)

第一章:exec.Command … 【Go命令行执行机密档案】:某头部云厂商因exec.Command未设Setpgid=true导致百万级容器失控事件复盘(内部PPT精要)Read more

Posted in

【仅限内部技术委员会披露】:某头部云厂商因map日志序列化缺陷导致审计日志丢失,我们复现并提交CVE-2024-XXXXX

第一章:CVE-2024-XXX … 【仅限内部技术委员会披露】:某头部云厂商因map日志序列化缺陷导致审计日志丢失,我们复现并提交CVE-2024-XXXXXRead more