Posted in

奇淼Go模块版本劫持风险预警:go.sum校验绕过漏洞利用链(CVE-2024-XXXXX),立即检查你的vendor目录!

第一章:奇淼Go模块版本劫持风险 … 奇淼Go模块版本劫持风险预警:go.sum校验绕过漏洞利用链(CVE-2024-XXXXX),立即检查你的vendor目录!Read more

Posted in

Go module proxy投毒攻击模拟:GOPROXY=https://evil.com 为何能绕过go.sum校验?(Go 1.21+签名验证机制深度拆解)

第一章:Go module pr … Go module proxy投毒攻击模拟:GOPROXY=https://evil.com 为何能绕过go.sum校验?(Go 1.21+签名验证机制深度拆解)Read more

Posted in

Go线上编译器隐式依赖灾难:go.sum校验绕过、proxy缓存污染、module proxy劫持三重风险(附mitigation patch)

第一章:Go线上编译器隐式依赖灾 … Go线上编译器隐式依赖灾难:go.sum校验绕过、proxy缓存污染、module proxy劫持三重风险(附mitigation patch)Read more

Posted in

【Go最佳实践紧急通告】:CVE-2024-XXXX潜在风险——恶意构造文件名可绕过go.sum校验(附检测脚本)

第一章:Go语言文件名定义的基本 … 【Go最佳实践紧急通告】:CVE-2024-XXXX潜在风险——恶意构造文件名可绕过go.sum校验(附检测脚本)Read more