Posted in

紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)

第一章:Go字体解析器安全事件全 … 紧急!生产环境Go字体解析器遭定向攻击:利用未过滤的post table字符串触发栈溢出(CVE-2024-XXXXX PoC已验证)Read more

Posted in

Go语言登录源码中“永远不该出现在生产环境”的11行调试代码(含pprof/debug.PrintStack残留),上线前自动扫描工具已开源

第一章:Go语言登录源码中“永远 … Go语言登录源码中“永远不该出现在生产环境”的11行调试代码(含pprof/debug.PrintStack残留),上线前自动扫描工具已开源Read more

Posted in

为什么93%的Go团队没开启go mod verify on merge?——生产环境模块劫持事件复盘与零信任合并协议设计

第一章:为什么93%的Go团队没 … 为什么93%的Go团队没开启go mod verify on merge?——生产环境模块劫持事件复盘与零信任合并协议设计Read more