Posted in

【24小时内必须修复】Go 1.21.0+负数time.Unix()纳秒参数触发time.Now()精度漂移漏洞(CVE-2023-XXXXX预警)

第一章:Go 1.21.0+负数 … 【24小时内必须修复】Go 1.21.0+负数time.Unix()纳秒参数触发time.Now()精度漂移漏洞(CVE-2023-XXXXX预警)Read more

Posted in

【车企CTO紧急通告】:Go模块依赖链中隐藏的CVE-2023-XXXXX——影响T-Box固件签名验证的供应链漏洞(附go list -json扫描脚本)

第一章:【车企CTO紧急通告】: … 【车企CTO紧急通告】:Go模块依赖链中隐藏的CVE-2023-XXXXX——影响T-Box固件签名验证的供应链漏洞(附go list -json扫描脚本)Read more

Posted in

【机密级】:某头部云厂商因滥用reflect.SliceHeader导致CVE-2023-XXXXX——反射内存布局劫持攻击原理首度公开

第一章:reflect.Slic … 【机密级】:某头部云厂商因滥用reflect.SliceHeader导致CVE-2023-XXXXX——反射内存布局劫持攻击原理首度公开Read more

Posted in

Go中间件安全漏洞清单(CVE-2023-XXXXX起):3类零日漏洞利用链+4步加固checklist,运维团队今早必须执行

第一章:Go中间件安全漏洞全景概 … Go中间件安全漏洞清单(CVE-2023-XXXXX起):3类零日漏洞利用链+4步加固checklist,运维团队今早必须执行Read more