Posted in

Go的net/http默认配置暗藏3大离谱后门:KeepAlive无限维持、Header大小不限、TLS握手无超时(CVE级风险预警)

第一章:Go的net/http默 … Go的net/http默认配置暗藏3大离谱后门:KeepAlive无限维持、Header大小不限、TLS握手无超时(CVE级风险预警)Read more

Posted in

Go语言HTTP/2与gRPC兼容性避坑指南:ALPN协商失败、header大小限制、流控窗口突变——云原生网关上线前必须验证的9项检查

第一章:Go语言HTTP/2与g … Go语言HTTP/2与gRPC兼容性避坑指南:ALPN协商失败、header大小限制、流控窗口突变——云原生网关上线前必须验证的9项检查Read more

Posted in

腾讯Go安全加固基线v4.2发布:强制开启-gcflags=”-d=checkptr”、禁用unsafe.Slice以外所有unsafe操作、HTTP header大小限制下调至4KB

第一章:腾讯Go安全加固基线v4 … 腾讯Go安全加固基线v4.2发布:强制开启-gcflags=”-d=checkptr”、禁用unsafe.Slice以外所有unsafe操作、HTTP header大小限制下调至4KBRead more