Posted in

【20年Go布道师亲授】:Golang扩展下载的3类“静默失败”——90%开发者从未察觉的GOPATH/GOPROXY/GOSUMDB协同漏洞

第一章:Golang扩展下载的“ … 【20年Go布道师亲授】:Golang扩展下载的3类“静默失败”——90%开发者从未察觉的GOPATH/GOPROXY/GOSUMDB协同漏洞Read more

Posted in

Go vendor机制失效真相(go mod vendor忽略//go:embed、replace路径未同步、sumdb校验绕过)——金融级代码审计拒收清单

第一章:Go vendor机制失 … Go vendor机制失效真相(go mod vendor忽略//go:embed、replace路径未同步、sumdb校验绕过)——金融级代码审计拒收清单Read more

Posted in

CS客户端升级引发雪崩?Go module proxy缓存污染、sumdb校验绕过、go.work多模块依赖冲突全解析

第一章:CS客户端升级引发雪崩的 … CS客户端升级引发雪崩?Go module proxy缓存污染、sumdb校验绕过、go.work多模块依赖冲突全解析Read more