Posted in

Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项

第一章:Go第三方库安全审计实战 … Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项Read more

Posted in

【Golang资源目录安全红线】:审计报告显示76%的金融级Go项目存在./../路径逃逸风险——3行代码修复模板

第一章:Golang资源目录安全 … 【Golang资源目录安全红线】:审计报告显示76%的金融级Go项目存在./../路径逃逸风险——3行代码修复模板Read more

Posted in

Go语言要安装什么插件?一线大厂SRE团队内部流出的6插件最小可行集(含安全审计模块)

第一章:Go语言要安装什么插件 … Go语言要安装什么插件?一线大厂SRE团队内部流出的6插件最小可行集(含安全审计模块)Read more

Posted in

【Go初创公司安全红线清单】:OWASP Top 10 for Go专项审计项(含sqlc注入绕过、http.Request.Host劫持、unsafe.Pointer误用检测方案)

第一章:Go初创公司安全红线的底 … 【Go初创公司安全红线清单】:OWASP Top 10 for Go专项审计项(含sqlc注入绕过、http.Request.Host劫持、unsafe.Pointer误用检测方案)Read more

Posted in

Go设计模式下载包里的testdata竟成后门入口?——从Go标准库testutil到第三方mock模式的安全审计清单

第一章:Go设计模式下载包里的t … Go设计模式下载包里的testdata竟成后门入口?——从Go标准库testutil到第三方mock模式的安全审计清单Read more

Posted in

【Go Web工程化终极清单】:代码规范(gofmt/golint/go-critic)、依赖锁定(go.mod checksum)、审计(govulncheck)、发布(goreleaser)全闭环

第一章:Go Web工程化终极清 … 【Go Web工程化终极清单】:代码规范(gofmt/golint/go-critic)、依赖锁定(go.mod checksum)、审计(govulncheck)、发布(goreleaser)全闭环Read more

Posted in

【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开

第一章:【稀缺首发】2021 G … 【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开Read more