Posted in Go语言基础和工具链Go二进制供应链攻击正在爆发:如何用cosign+fulcio实现Go模块→镜像→运行时全链路签名验证? 第一章:Go二进制供应链攻击的现 … Go二进制供应链攻击正在爆发:如何用cosign+fulcio实现Go模块→镜像→运行时全链路签名验证?Read more by Gopher老张|2026年6月27日|Cosign签名验证, Fulcio证书服务, Go二进制供应链安全, Go容器镜像签名验证, Go模块签名绕过
Posted in Go语言基础和工具链Go二进制供应链攻击高危区(go.sum绕过、proxy缓存投毒):构建时强制verify-checksum-db方案 第一章:Go二进制供应链攻击的现 … Go二进制供应链攻击高危区(go.sum绕过、proxy缓存投毒):构建时强制verify-checksum-db方案Read more by Gopher老张|2026年2月12日|Go二进制供应链安全, go.sum绕过攻击, Go构建时强制校验, Go动态加载, checksum校验清单, GOPROXY缓存投毒