Posted in

Go语言实验安全红线:go list -json输出解析漏洞、go get远程代码执行风险及零信任替代方案

第一章:Go语言实验心得体会 初 … Go语言实验安全红线:go list -json输出解析漏洞、go get远程代码执行风险及零信任替代方案Read more

Posted in

【私密技术档案】某头部云文档平台Go字体子集服务崩溃日志溯源:一个未校验的postScriptName长度引发的RCE链

第一章:Go语言字体子集服务崩溃 … 【私密技术档案】某头部云文档平台Go字体子集服务崩溃日志溯源:一个未校验的postScriptName长度引发的RCE链Read more

Posted in

Go Web服务正在被悄悄接管?揭秘3个被低估的goroutine泄漏→内存溢出→远程代码执行链(含PoC代码)

第一章:Go Web服务正在被悄 … Go Web服务正在被悄悄接管?揭秘3个被低估的goroutine泄漏→内存溢出→远程代码执行链(含PoC代码)Read more

Posted in

【Golang图片安全红线】:绕过Image.Decode的3类致命漏洞(远程代码执行/DoS/元数据注入)及CVE-2023-XXXX修复方案

第一章:Golang图片安全红线 … 【Golang图片安全红线】:绕过Image.Decode的3类致命漏洞(远程代码执行/DoS/元数据注入)及CVE-2023-XXXX修复方案Read more