Posted in

Go module proxy投毒攻击实录:替换replace指令劫持vendor目录的4种静默植入方式(含Go 1.21+新缓存绕过)

第一章:Go module pr … Go module proxy投毒攻击实录:替换replace指令劫持vendor目录的4种静默植入方式(含Go 1.21+新缓存绕过)Read more

Posted in

Go项目突然编译失败,git blame发现无代码变更?锁定go.work文件隐式覆盖、GOSUMDB强制启用、Go proxy缓存投毒攻击链

第一章:Go项目突然编译失败,g … Go项目突然编译失败,git blame发现无代码变更?锁定go.work文件隐式覆盖、GOSUMDB强制启用、Go proxy缓存投毒攻击链Read more

Posted in

Go模块代理proxy.golang.org缓存投毒攻击复现实验,但CNCF安全审计报告显示:国内镜像站日志留存率达100%

第一章:黑客使用go语言违法吗 … Go模块代理proxy.golang.org缓存投毒攻击复现实验,但CNCF安全审计报告显示:国内镜像站日志留存率达100%Read more