Posted in

Go module proxy缓存污染?解析GOPROXY=direct绕过逻辑、sum.golang.org校验失败重试机制与私有proxy同步漏洞

第一章:Go module pr … Go module proxy缓存污染?解析GOPROXY=direct绕过逻辑、sum.golang.org校验失败重试机制与私有proxy同步漏洞Read more

Posted in

Go Module Proxy劫持风险预警(GOPROXY=direct隐患):如何用go mod verify+sigstore cosign构建供应链信任锚点

第一章:Go Module Pr … Go Module Proxy劫持风险预警(GOPROXY=direct隐患):如何用go mod verify+sigstore cosign构建供应链信任锚点Read more

Posted in

Go免杀失效的终极元凶找到了:不是代码,是go env -w GOPROXY=direct引发的module checksum泄露链

第一章:Go免杀失效的终极元凶: … Go免杀失效的终极元凶找到了:不是代码,是go env -w GOPROXY=direct引发的module checksum泄露链Read more