Posted in

Go module checksum劫持事件复盘:攻击者篡改sum.golang.org数据导致112个流行库被注入恶意init(),检测脚本与离线校验方案已开源

第一章:Go module ch … Go module checksum劫持事件复盘:攻击者篡改sum.golang.org数据导致112个流行库被注入恶意init(),检测脚本与离线校验方案已开源Read more

Posted in

【Go模块验证危机】:sum.golang.org停服72小时期间,本地go.sum文件格式降级策略失效实录——3种离线校验替代方案(含自建sumdb签名服务)

第一章:Go模块验证危机的背景与 … 【Go模块验证危机】:sum.golang.org停服72小时期间,本地go.sum文件格式降级策略失效实录——3种离线校验替代方案(含自建sumdb签名服务)Read more