Posted in

Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本)

第一章:Go语言module p … Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本)Read more

Posted in

Go语言module proxy劫持攻防实录:如何识别恶意replace劫持、MITM篡改及go.sum签名验证绕过(含自研verify-tool v1.4)

第一章:Go语言module p … Go语言module proxy劫持攻防实录:如何识别恶意replace劫持、MITM篡改及go.sum签名验证绕过(含自研verify-tool v1.4)Read more

Posted in

Go语言module proxy投毒检测工具开源前夜:我们已捕获17个恶意go.dev索引包(含伪装成zerolog的后门)

第一章:Go模块生态安全现状与投 … Go语言module proxy投毒检测工具开源前夜:我们已捕获17个恶意go.dev索引包(含伪装成zerolog的后门)Read more