Posted in

Go模块依赖危机爆发!92%项目仍在用v0.0.0-伪版本?——一文终结go.sum校验失效与供应链攻击风险

第一章:Go模块依赖危机的现状与 … Go模块依赖危机爆发!92%项目仍在用v0.0.0-伪版本?——一文终结go.sum校验失效与供应链攻击风险Read more

Posted in

Go官方仓库go.sum校验失效的4种隐蔽场景:proxy缓存污染、incompatible version pin、indirect-only cycle、go.work干扰

第一章:Go官方仓库go.sum … Go官方仓库go.sum校验失效的4种隐蔽场景:proxy缓存污染、incompatible version pin、indirect-only cycle、go.work干扰Read more