Posted in

Go语言安全扫描工具紧急预警:govulncheck、trivy、gosec、syft在CVE-2023-XXXX系列漏洞中的检出率对比(含POC验证)

第一章:Go语言安全扫描工具紧急 … Go语言安全扫描工具紧急预警:govulncheck、trivy、gosec、syft在CVE-2023-XXXX系列漏洞中的检出率对比(含POC验证)Read more

Posted in

Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)

第一章:Go安全审计被忽略的盲区 … Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)Read more

Posted in

Go代码审计自动化流水线(基于gosec+govulncheck+custom SSA pass):检测硬编码密钥、unsafe.Pointer越界、time.Now()滥用

第一章:Go代码审计自动化流水线 … Go代码审计自动化流水线(基于gosec+govulncheck+custom SSA pass):检测硬编码密钥、unsafe.Pointer越界、time.Now()滥用Read more