Posted in

Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)

第一章:Go语言go.sum签名 … Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)Read more

Posted in

【Go安全编码红线清单】:CVE-2023-45283等11个高危漏洞背后,unsafe.Pointer与reflect.Value的越界访问链

第一章:Go安全编码红线的底层认 … 【Go安全编码红线清单】:CVE-2023-45283等11个高危漏洞背后,unsafe.Pointer与reflect.Value的越界访问链Read more

Posted in

【Golang安全编码红皮书】:CVE-2023-45283复现与防御——net/http头部注入、crypto/rand熵源劫持、unsafe.Pointer越界写入

第一章:CVE-2023-452 … 【Golang安全编码红皮书】:CVE-2023-45283复现与防御——net/http头部注入、crypto/rand熵源劫持、unsafe.Pointer越界写入Read more

Posted in

Go Hard术语溯源:从Google内部RFC-087到Go DevSummit 2023闭门讨论纪要(仅限核心贡献者查阅)

第一章:Go Hard术语的定义 … Go Hard术语溯源:从Google内部RFC-087到Go DevSummit 2023闭门讨论纪要(仅限核心贡献者查阅)Read more