Posted in

Go线上编译器隐式依赖灾难:go.sum校验绕过、proxy缓存污染、module proxy劫持三重风险(附mitigation patch)

第一章:Go线上编译器隐式依赖灾 … Go线上编译器隐式依赖灾难:go.sum校验绕过、proxy缓存污染、module proxy劫持三重风险(附mitigation patch)Read more

Posted in

Go模块依赖黑洞:你引入的v2.1.0包,可能正偷偷升级你的Go版本——7类module proxy劫持风险清单(含CVE编号)

第一章:Go模块依赖黑洞的现状与 … Go模块依赖黑洞:你引入的v2.1.0包,可能正偷偷升级你的Go版本——7类module proxy劫持风险清单(含CVE编号)Read more

Posted in

Go vendor机制已死?(Go 1.21+ module proxy劫持事件全解析):私有仓库签名验证强制实施倒计时

第一章:Go vendor机制已 … Go vendor机制已死?(Go 1.21+ module proxy劫持事件全解析):私有仓库签名验证强制实施倒计时Read more