Posted in

【Go安全编码白皮书】:CVE-2023-45802等17个高危漏洞复现与修复,涵盖HTTP头注入、time.Now()时钟漂移绕过等冷门攻击面

第一章:Go安全编码的核心原则与 … 【Go安全编码白皮书】:CVE-2023-45802等17个高危漏洞复现与修复,涵盖HTTP头注入、time.Now()时钟漂移绕过等冷门攻击面Read more

Posted in

Go写爱心代码如何通过SonarQube代码质量门禁?静态扫描发现的5类高危漏洞及修复方案(含SAST规则配置)

第一章:Go写爱心代码的浪漫与挑 … Go写爱心代码如何通过SonarQube代码质量门禁?静态扫描发现的5类高危漏洞及修复方案(含SAST规则配置)Read more

Posted in

【Go零信任安全编码规范】:从go:embed注入、unsafe.Pointer越界到CGO内存泄露,11类高危漏洞现场复现与自动修复模板

第一章:零信任安全编码范式与Go … 【Go零信任安全编码规范】:从go:embed注入、unsafe.Pointer越界到CGO内存泄露,11类高危漏洞现场复现与自动修复模板Read more

Posted in

【Go安全红线清单】:CVE-2023-45854等11个高危漏洞的Go SDK级防护方案(含go list -u -v扫描脚本)

第一章:Go安全红线清单的工程意 … 【Go安全红线清单】:CVE-2023-45854等11个高危漏洞的Go SDK级防护方案(含go list -u -v扫描脚本)Read more