Posted in

Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本)

第一章:Go语言module p … Go语言module proxy共享缓存投毒攻击面:go.sum校验绕过导致恶意共享依赖注入,企业级共享仓库准入检测清单(含Sigstore验证脚本)Read more

Posted in

Go依赖管理“伪安全”真相:go.sum校验绕过漏洞已在3个主流私有代理中复现,你的go proxy打补丁了吗?

第一章:Go依赖管理“伪安全”真 … Go依赖管理“伪安全”真相:go.sum校验绕过漏洞已在3个主流私有代理中复现,你的go proxy打补丁了吗?Read more

Posted in

Go第三方库版本升级引发雪崩?(go.mod replace失效、间接依赖冲突、go.sum校验绕过——企业级依赖治理自动化工具链开源实录)

第一章:Go第三方库版本升级引发 … Go第三方库版本升级引发雪崩?(go.mod replace失效、间接依赖冲突、go.sum校验绕过——企业级依赖治理自动化工具链开源实录)Read more

Posted in

奇淼Go模块版本劫持风险预警:go.sum校验绕过漏洞利用链(CVE-2024-XXXXX),立即检查你的vendor目录!

第一章:奇淼Go模块版本劫持风险 … 奇淼Go模块版本劫持风险预警:go.sum校验绕过漏洞利用链(CVE-2024-XXXXX),立即检查你的vendor目录!Read more