Posted in Go语言基础和工具链Go包名与Go Proxy缓存污染:一个错误命名让私有模块被公开索引(CVE-2024-XXXX已预警) 第一章:Go包名与Go Prox … Go包名与Go Proxy缓存污染:一个错误命名让私有模块被公开索引(CVE-2024-XXXX已预警)Read more by Go语言笔记|2026年2月27日|CVE-2024-XXXXX漏洞修复, Go动态加载, Go模块安全更新, GOPROXY缓存污染, 私有模块泄露, Go包名无缩写
Posted in Go语言基础和工具链Golang远程协作权限失控事件:从一次go get私有模块泄露,看GitLab CI Token轮换+Vault动态凭据集成 第一章:Golang远程协作权限 … Golang远程协作权限失控事件:从一次go get私有模块泄露,看GitLab CI Token轮换+Vault动态凭据集成Read more by Gopher老张|2026年2月2日|GitLab直连, Golang远程协作, Vault动态凭据, 私有模块泄露, get权限控制, Go动态加载, Token轮换, CI/CD误判