Posted in

【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开

第一章:【稀缺首发】2021 G … 【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开Read more

Posted in

Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)

第一章:Go安全审计被忽略的盲区 … Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)Read more

Posted in

Go语言小程序商城项目代码审查Checklist(含Go 1.21新特性适配项):32个必检漏洞点,已发现并修复17个CVE潜在风险

第一章:Go语言小程序商城项目代 … Go语言小程序商城项目代码审查Checklist(含Go 1.21新特性适配项):32个必检漏洞点,已发现并修复17个CVE潜在风险Read more

Posted in

【Go安全审计强制项】:a 与 a- 在JWT token解析库中的缓冲区逆向溢出(reverse overflow)利用链,CVE-2024-XXXX PoC公开

第一章:CVE-2024-XXX … 【Go安全审计强制项】:a 与 a- 在JWT token解析库中的缓冲区逆向溢出(reverse overflow)利用链,CVE-2024-XXXX PoC公开Read more