Posted in

Go模块代理劫持风险预警:GOPROXY中间人攻击模拟实验 + go.sum动态校验hook脚本(已用于GitHub Actions安全扫描)

第一章:Go模块代理劫持风险预警 … Go模块代理劫持风险预警:GOPROXY中间人攻击模拟实验 + go.sum动态校验hook脚本(已用于GitHub Actions安全扫描)Read more

Posted in

Go模块代理劫持导致vendor体积暴增?用go list -deps -f ‘{{.Name}}:{{.Dir}}’定位恶意间接依赖(附go.sum校验工具)

第一章:Go模块代理劫持导致ve … Go模块代理劫持导致vendor体积暴增?用go list -deps -f ‘{{.Name}}:{{.Dir}}’定位恶意间接依赖(附go.sum校验工具)Read more

Posted in

Go模块代理劫持风险预警:GOPROXY=direct仍可能中招——教你用go mod verify + sigstore验证签名链

第一章:Go模块代理劫持风险的本 … Go模块代理劫持风险预警:GOPROXY=direct仍可能中招——教你用go mod verify + sigstore验证签名链Read more

Posted in

Go线上编译器模块代理劫持事件频发!2024上半年NPM-style恶意module注入攻击全景图(含go list -m -u all检测脚本)

第一章:Go线上编译器模块代理劫 … Go线上编译器模块代理劫持事件频发!2024上半年NPM-style恶意module注入攻击全景图(含go list -m -u all检测脚本)Read more