Posted in 问题排查与答疑Go攻击脚本容器逃逸初探:利用syscall.Syscall运行时调用unshare()创建隔离命名空间并突破K8s Pod边界 第一章:Go攻击脚本的基本结构与 … Go攻击脚本容器逃逸初探:利用syscall.Syscall运行时调用unshare()创建隔离命名空间并突破K8s Pod边界Read more by 异步行者|2026年3月30日|容器命名空间隔离, Go语言容器逃逸, unshare系统调用, Pod边界突破, Kubernetes资源分配, syscall.Syscall调用风险
Posted in Go语言基础和工具链【信创Go代码审查红黄线】:57处高危模式自动识别(含unsafe.Pointer跨平台对齐、syscall.Syscall直接调用、time.Now().UnixNano()精度陷阱) 第一章:信创生态下Go语言运行环 … 【信创Go代码审查红黄线】:57处高危模式自动识别(含unsafe.Pointer跨平台对齐、syscall.Syscall直接调用、time.Now().UnixNano()精度陷阱)Read more by Go语言笔记|2026年2月7日|Go语言安全规范, time.Now精度陷阱, 信创Go代码审查, unsafe.Pointer对齐问题, syscall.Syscall调用风险