Posted in

【Go结构安全红线】:静态扫描工具未覆盖的3类三大结构漏洞——变量越界引用、控制流逻辑绕过、函数反射滥用(CVE预警级)

第一章:Go结构安全红线总览与C … 【Go结构安全红线】:静态扫描工具未覆盖的3类三大结构漏洞——变量越界引用、控制流逻辑绕过、函数反射滥用(CVE预警级)Read more

Posted in

Go语言绘图安全红线(CVE预警级):svg.Parse()未限制XML实体、png.Decode内存爆炸、字体加载RCE风险全披露

第一章:Go语言绘图安全红线总览 … Go语言绘图安全红线(CVE预警级):svg.Parse()未限制XML实体、png.Decode内存爆炸、字体加载RCE风险全披露Read more