Posted in 问题排查与答疑【Go二手CI流水线脆弱性审计报告】:GitHub Actions中14个权限提升与密钥泄露风险点(含SAST检测规则) 第一章:Go二手CI流水线脆弱性 … 【Go二手CI流水线脆弱性审计报告】:GitHub Actions中14个权限提升与密钥泄露风险点(含SAST检测规则)Read more by 并发世界漫游者|2026年4月3日|权限提升漏洞, 密钥泄露风险, GitHub库安全检查, SAST检测规则, Go二手CI流水线, Actions安全审计
Posted in 其他Go语言反射(reflect)滥用导致权限提升漏洞:从interface{}到syscall.Syscall的提权路径拆解 第一章:Go语言反射(refle … Go语言反射(reflect)滥用导致权限提升漏洞:从interface{}到syscall.Syscall的提权路径拆解Read more by Go语言修行者|2026年2月4日|权限提升漏洞, 反射滥用安全风险, Go语言反射判断字段, interface{}类型转换, syscall.Syscall