Posted in

【Go实战包年度技术债清查】:2024最紧急的9个已知缺陷(含net/http ServerConn泄露、io.CopyBuffer内存抖动、filepath.WalkDir迭代器bug)及官方补丁状态追踪

第一章:Go实战包年度技术债清查 … 【Go实战包年度技术债清查】:2024最紧急的9个已知缺陷(含net/http ServerConn泄露、io.CopyBuffer内存抖动、filepath.WalkDir迭代器bug)及官方补丁状态追踪Read more

Posted in

【紧急修复】Go 1.21+中time.Parse()在CST时区下返回UTC时间的0day级Bug(含临时绕过方案与官方补丁追踪)

第一章:Go 1.21+中tim … 【紧急修复】Go 1.21+中time.Parse()在CST时区下返回UTC时间的0day级Bug(含临时绕过方案与官方补丁追踪)Read more

Posted in

【紧急预警】Go 1.22.3已修复一个导致火焰图stack depth截断的runtime bug(CVE-2024-29821),升级前务必验证火焰完整性

第一章:Go语言火焰图的基本原理 … 【紧急预警】Go 1.22.3已修复一个导致火焰图stack depth截断的runtime bug(CVE-2024-29821),升级前务必验证火焰完整性Read more