Posted in

Go语言供应链攻击面扩大:2024年Go Proxy漏洞利用增长340%,3步锁定恶意module(含sum.golang.org校验自动化脚本)

第一章:Go语言供应链攻击面扩大 … Go语言供应链攻击面扩大:2024年Go Proxy漏洞利用增长340%,3步锁定恶意module(含sum.golang.org校验自动化脚本)Read more

Posted in

Go module proxy私有化部署避坑清单(含GOPRIVATE配置失效、sum.golang.org校验失败、airgap离线同步全流程)

第一章:Go module pr … Go module proxy私有化部署避坑清单(含GOPRIVATE配置失效、sum.golang.org校验失败、airgap离线同步全流程)Read more

Posted in

【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程

第一章:Go工具链安全加固包的设 … 【Go工具链安全加固包】:防止供应链攻击的5道防线——校验sum.golang.org、锁定go.mod、签名验证全流程Read more

Posted in

Go module proxy缓存污染?解析GOPROXY=direct绕过逻辑、sum.golang.org校验失败重试机制与私有proxy同步漏洞

第一章:Go module pr … Go module proxy缓存污染?解析GOPROXY=direct绕过逻辑、sum.golang.org校验失败重试机制与私有proxy同步漏洞Read more

Posted in

Go module proxy投毒防御指南(雷子狗镜像仓库审计清单):sum.golang.org校验绕过、GOPROXY重定向劫持、go.mod篡改检测

第一章:Go module pr … Go module proxy投毒防御指南(雷子狗镜像仓库审计清单):sum.golang.org校验绕过、GOPROXY重定向劫持、go.mod篡改检测Read more

Posted in

Go module proxy私有化部署后构建失败率上升210%?:GOPROXY缓存污染、sum.golang.org校验绕过与离线签名验证完整闭环方案

第一章:Go module pr … Go module proxy私有化部署后构建失败率上升210%?:GOPROXY缓存污染、sum.golang.org校验绕过与离线签名验证完整闭环方案Read more