Posted in

【O’Reilly Go安全编码红皮书】:2024 CWE Top 10 in Go专项防御指南(含17个CVE漏洞复现与加固代码片段)

第一章:Go安全编码基础与CWE … 【O’Reilly Go安全编码红皮书】:2024 CWE Top 10 in Go专项防御指南(含17个CVE漏洞复现与加固代码片段)Read more

Posted in

【突发分享】刚拦截的一次Go团购系统APT攻击:黑客利用未授权Webhook注入窃取团信息(附Go安全加固Checklist)

第一章:【突发分享】刚拦截的一次 … 【突发分享】刚拦截的一次Go团购系统APT攻击:黑客利用未授权Webhook注入窃取团信息(附Go安全加固Checklist)Read more

Posted in

Go import顺序漏洞利用面曝光(CVE-2023-XXXXX概念验证):通过恶意module注入篡改init执行流,企业级加固方案同步发布

第一章:Go import顺序漏 … Go import顺序漏洞利用面曝光(CVE-2023-XXXXX概念验证):通过恶意module注入篡改init执行流,企业级加固方案同步发布Read more

Posted in

【Go安全加固速查表】:1分钟完成go env安全基线校验、GOROOT权限收紧、GO111MODULE强制启用(附一键bash脚本)

第一章:Go安全加固速查表概览 … 【Go安全加固速查表】:1分钟完成go env安全基线校验、GOROOT权限收紧、GO111MODULE强制启用(附一键bash脚本)Read more

Posted in

Go项目安全加固清单(CVE-2023-45802等高危漏洞应对方案):go list -u -m -v all + go vuln check全流程

第一章:Go项目安全加固的核心理 … Go项目安全加固清单(CVE-2023-45802等高危漏洞应对方案):go list -u -m -v all + go vuln check全流程Read more