Posted in

Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)

第一章:Go语言go.sum签名 … Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)Read more

Posted in

Go module checksum数据库遭投毒事件复盘:37个高星项目被植入隐蔽挖矿后门——为什么go.sum无法提供供应链完整性保障?

第一章:Go module ch … Go module checksum数据库遭投毒事件复盘:37个高星项目被植入隐蔽挖矿后门——为什么go.sum无法提供供应链完整性保障?Read more

Posted in

go mod download -json输出中Version字段为“v0.0.0-…”时的5层上下文解析(module, info, zip, goMod, sum)

第一章:go mod downl … go mod download -json输出中Version字段为“v0.0.0-…”时的5层上下文解析(module, info, zip, goMod, sum)Read more