Posted in

“别碰KVM ioctl!”?——Golang安全调用KVM API的8个syscall.RawSyscall替代方案(含seccomp-bpf策略模板)

第一章:KVM虚拟化与Go语言安 … “别碰KVM ioctl!”?——Golang安全调用KVM API的8个syscall.RawSyscall替代方案(含seccomp-bpf策略模板)Read more

Posted in

【Go视频编辑安全红线】:用户上传MP4文件触发任意文件读取漏洞的3层沙箱隔离方案(含seccomp-bpf策略模板)

第一章:Go视频编辑安全红线的底 … 【Go视频编辑安全红线】:用户上传MP4文件触发任意文件读取漏洞的3层沙箱隔离方案(含seccomp-bpf策略模板)Read more

Posted in

【最后48小时开放】Go语言门禁系统等保2.0三级测评加固包(含systemd服务沙箱配置、seccomp-bpf策略、auditd规则集)

第一章:Go语言门禁系统的核心架 … 【最后48小时开放】Go语言门禁系统等保2.0三级测评加固包(含systemd服务沙箱配置、seccomp-bpf策略、auditd规则集)Read more