Posted in

数组长度为0真的安全吗?——Go 1.22.3紧急补丁修复的zero-length array栈溢出漏洞(CVE-2024-XXXXX)深度复现

第一章:数组长度为0真的安全吗? … 数组长度为0真的安全吗?——Go 1.22.3紧急补丁修复的zero-length array栈溢出漏洞(CVE-2024-XXXXX)深度复现Read more

Posted in

紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)

第一章:Go字体解析器安全事件全 … 紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)Read more

Posted in

【Go安全白皮书】:CVE-2023-XXXX预警——恶意构造[]byte触发map[string]interface{}无限递归导致栈溢出(已修复PR#1882)

第一章:CVE-2023-XXX … 【Go安全白皮书】:CVE-2023-XXXX预警——恶意构造[]byte触发map[string]interface{}无限递归导致栈溢出(已修复PR#1882)Read more