Posted in

【车企CTO紧急通告】:Go模块依赖链中隐藏的CVE-2023-XXXXX——影响T-Box固件签名验证的供应链漏洞(附go list -json扫描脚本)

第一章:【车企CTO紧急通告】: … 【车企CTO紧急通告】:Go模块依赖链中隐藏的CVE-2023-XXXXX——影响T-Box固件签名验证的供应链漏洞(附go list -json扫描脚本)Read more

Posted in

为什么顶尖团队用go.sum锁定golang.org/x/crypto版本?Go区块结构体依赖链中一个SHA256包更新引发全网哈希不一致事件

第一章:Go语言创建区块结构体 … 为什么顶尖团队用go.sum锁定golang.org/x/crypto版本?Go区块结构体依赖链中一个SHA256包更新引发全网哈希不一致事件Read more