Posted in

Go语言安全水位线正在抬升:2024年CNCF安全白皮书指出,83%的Go项目未启用-gcflags=”-d=checkptr”——开启后平均发现2.7个潜在悬垂指针

第一章:Go语言跨平台吗安全吗 … Go语言安全水位线正在抬升:2024年CNCF安全白皮书指出,83%的Go项目未启用-gcflags=”-d=checkptr”——开启后平均发现2.7个潜在悬垂指针Read more

Posted in

【权威认证】CNCF Go安全白皮书第4.7节引用案例:滥用open.Start()引发的本地提权漏洞(CVE-2023-GO-BROWSER-01)

第一章:Go语言启动浏览器的安全 … 【权威认证】CNCF Go安全白皮书第4.7节引用案例:滥用open.Start()引发的本地提权漏洞(CVE-2023-GO-BROWSER-01)Read more

Posted in

【Go安全编码红线】:12个被CNCF安全白皮书列为高危的Go写法(含os/exec命令注入、template XSS、crypto/rand误用)

第一章:Go安全编码的哲学根基与 … 【Go安全编码红线】:12个被CNCF安全白皮书列为高危的Go写法(含os/exec命令注入、template XSS、crypto/rand误用)Read more