Posted in 问题排查与答疑Go语言工作日常权限失控事件:从os/exec.Command不安全调用到CVE-2023-XXXX的完整复盘 第一章:Go语言工作日常权限失控 … Go语言工作日常权限失控事件:从os/exec.Command不安全调用到CVE-2023-XXXX的完整复盘Read more by Golang修行笔记|2026年2月24日|命令注入漏洞, os/exec.Command漏洞, 权限失控, Go语言安全规则, Go语言CVE-2023-XXXX
Posted in 问题排查与答疑Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集 第一章:Go代码审计Checkl … Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集Read more by Golang修行笔记|2026年2月20日|Go代码审计, Go语言静态扫描, nil值与零值, dereference检测, CWE漏洞, 命令注入漏洞
Posted in Go语言基础和工具链【Go安全编码实验室】:3类CVE高危模式(命令注入、unsafe.Pointer滥用、Cgo内存越界)实证分析报告 第一章:【Go安全编码实验室】: … 【Go安全编码实验室】:3类CVE高危模式(命令注入、unsafe.Pointer滥用、Cgo内存越界)实证分析报告Read more by 运维喵|2026年2月17日|CGO内存越界, CVE高危模式, unsafe.Pointer滥用, 阿里云Go安全编码, 命令注入漏洞