Posted in

紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)

第一章:Go字体解析器安全事件全 … 紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)Read more

Posted in

【20年字体引擎老兵亲授】Go解析字体子文件的5层防御体系:二进制完整性→表结构合法性→语义一致性→渲染安全性→合规性审计

第一章:【20年字体引擎老兵亲授 … 【20年字体引擎老兵亲授】Go解析字体子文件的5层防御体系:二进制完整性→表结构合法性→语义一致性→渲染安全性→合规性审计Read more

Posted in

Go解析字体子文件遭遇“幽灵字形”——空glyph ID被渲染为方块?cmap子表优先级、format4/format12 fallback逻辑详解

第一章:Go解析字体子文件的底层 … Go解析字体子文件遭遇“幽灵字形”——空glyph ID被渲染为方块?cmap子表优先级、format4/format12 fallback逻辑详解Read more

Posted in

Go解析.ttf子文件时glyph轮廓点数异常?贝塞尔控制点校验、off-curve point连接规则、CONTOUR_END_POINT数组越界防护

第一章:Go语言解析.ttf子文 … Go解析.ttf子文件时glyph轮廓点数异常?贝塞尔控制点校验、off-curve point连接规则、CONTOUR_END_POINT数组越界防护Read more