Posted in

【Go安全编码红宝书】:CVE-2023-XXXX等12个golang高危漏洞的修复模式(含go vuln list精准匹配技巧)

第一章:Go安全编码红宝书:从漏 … 【Go安全编码红宝书】:CVE-2023-XXXX等12个golang高危漏洞的修复模式(含go vuln list精准匹配技巧)Read more

Posted in

【Go安全检测机制演进年鉴】:从go tool vet(2012)到govulncheck(2023)的6代技术跃迁与3个断代式缺陷

第一章:Go安全检测机制演进年鉴 … 【Go安全检测机制演进年鉴】:从go tool vet(2012)到govulncheck(2023)的6代技术跃迁与3个断代式缺陷Read more

Posted in

Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项

第一章:Go第三方库安全审计实战 … Go第三方库安全审计实战:用govulncheck+trivy+ghsa扫描137个依赖包,发现8个CVSS≥8.2的供应链风险项Read more

Posted in

【Go安全工具红蓝对抗手册】:govulncheck、syft、grype、trivy四维扫描,覆盖CVE/CWE/CVSS 3.1全谱系

第一章:Go安全工具红蓝对抗手册 … 【Go安全工具红蓝对抗手册】:govulncheck、syft、grype、trivy四维扫描,覆盖CVE/CWE/CVSS 3.1全谱系Read more

Posted in

Go Module Proxy劫持风险预警:国内镜像站未同步vuln DB导致CVE-2023-XXXX漏检——企业级go list -u -v漏洞扫描脚本开源

第一章:Go Module Pr … Go Module Proxy劫持风险预警:国内镜像站未同步vuln DB导致CVE-2023-XXXX漏检——企业级go list -u -v漏洞扫描脚本开源Read more