Posted in

【Go安全合规红线】:crypto/rand误用为math/rand、JWT签名密钥硬编码、HTTP header注入未过滤——等保2.0三级认证否决项清单

第一章:Go安全合规红线总览与等 … 【Go安全合规红线】:crypto/rand误用为math/rand、JWT签名密钥硬编码、HTTP header注入未过滤——等保2.0三级认证否决项清单Read more

Posted in

Go代码安全性被OWASP扫出高危漏洞?(Go安全编码TOP10:crypto/rand误用、SQLi绕过、CSP缺失、XSS模板引擎逃逸、敏感信息硬编码自动检测方案)

第一章:Go安全编码的底层认知与 … Go代码安全性被OWASP扫出高危漏洞?(Go安全编码TOP10:crypto/rand误用、SQLi绕过、CSP缺失、XSS模板引擎逃逸、敏感信息硬编码自动检测方案)Read more

Posted in

企业官网Go代码审计清单(CVE-2023-XXXXX专项):crypto/rand误用、time.Now()时区漏洞、unsafe.Pointer越界风险TOP5

第一章:企业官网Go代码审计概述 … 企业官网Go代码审计清单(CVE-2023-XXXXX专项):crypto/rand误用、time.Now()时区漏洞、unsafe.Pointer越界风险TOP5Read more

Posted in

【图灵Go安全编码红线】:crypto/rand误用、time.Now()时间侧信道、unsafe.Pointer越界——OWASP Go Top 10正式发布

第一章:OWASP Go Top … 【图灵Go安全编码红线】:crypto/rand误用、time.Now()时间侧信道、unsafe.Pointer越界——OWASP Go Top 10正式发布Read more