Posted in

Go语言进阶项目Fuzz测试实战:用go-fuzz挖掘crypto、encoding/json、net/http模块中未公开的panic边界条件(附5个CVE级PoC)

第一章:Go语言进阶项目Fuzz … Go语言进阶项目Fuzz测试实战:用go-fuzz挖掘crypto、encoding/json、net/http模块中未公开的panic边界条件(附5个CVE级PoC)Read more

Posted in

【独家首发】Go语言版本健康度仪表盘(实时抓取pkg.go.dev + GitHub + CVE NVD + Golang.org数据):你的项目当前版本得分仅58?

第一章:哪个版本的go语言最好 … 【独家首发】Go语言版本健康度仪表盘(实时抓取pkg.go.dev + GitHub + CVE NVD + Golang.org数据):你的项目当前版本得分仅58?Read more

Posted in

Go 1.16标准库安全审计报告:crypto/aes、net/http/httputil、encoding/json共发现2个CVE-2021-XXXXX(含热修复补丁)

第一章:Go 1.16标准库安全 … Go 1.16标准库安全审计报告:crypto/aes、net/http/httputil、encoding/json共发现2个CVE-2021-XXXXX(含热修复补丁)Read more

Posted in

Go模块生态漏洞风暴:依赖树中潜伏的23个高危间接依赖(含go-yaml、gopkg.in/yaml.v2等已知CVE修复对照表)

第一章:Go模块生态漏洞风暴的全 … Go模块生态漏洞风暴:依赖树中潜伏的23个高危间接依赖(含go-yaml、gopkg.in/yaml.v2等已知CVE修复对照表)Read more