Posted in

Go语言漏洞多吗?用真实CTF题反推:分析3道Go方向pwn题,揭示unsafe包+CGO组合才是高危漏洞温床(附加固checklist)

第一章:Go语言漏洞多吗?——从 … Go语言漏洞多吗?用真实CTF题反推:分析3道Go方向pwn题,揭示unsafe包+CGO组合才是高危漏洞温床(附加固checklist)Read more

Posted in

【Go安全开发禁区】:禁止在生产环境使用的7个危险API(reflect.Value.SetBytes、syscall.Syscall、cgo混用等)及安全替代方案

第一章:Go安全开发的现实困境与 … 【Go安全开发禁区】:禁止在生产环境使用的7个危险API(reflect.Value.SetBytes、syscall.Syscall、cgo混用等)及安全替代方案Read more

Posted in

【稀缺资源】2024 Go核心开发者闭门会议纪要流出:关于泛型性能拐点、cgo安全策略收紧、以及Go+Zig协同编译路线图(限时48小时)

第一章:Go语言2024年已经凉 … 【稀缺资源】2024 Go核心开发者闭门会议纪要流出:关于泛型性能拐点、cgo安全策略收紧、以及Go+Zig协同编译路线图(限时48小时)Read more

Posted in

【私密档案】某头部云厂商内部《cgo安全红线手册》节选:禁止使用malloc/free、强制C函数超时熔断、符号白名单机制

第一章:cgo安全红线体系的演进 … 【私密档案】某头部云厂商内部《cgo安全红线手册》节选:禁止使用malloc/free、强制C函数超时熔断、符号白名单机制Read more