Posted in

【语雀Go安全红线】:3类未授权访问漏洞(IDOR/Insecure Direct Object Reference)的Go代码审计checklist

第一章:【语雀Go安全红线】:3 … 【语雀Go安全红线】:3类未授权访问漏洞(IDOR/Insecure Direct Object Reference)的Go代码审计checklistRead more

Posted in

Go安全编码总被审计驳回?这本由Cloudflare安全团队编写的《Secure Go Patterns》含21个CVE复现实验与绕过防护方案

第一章:Go安全编码的核心原则与 … Go安全编码总被审计驳回?这本由Cloudflare安全团队编写的《Secure Go Patterns》含21个CVE复现实验与绕过防护方案Read more

Posted in

Go组件安全启动检查(Secure Boot Checklist):TLS证书链校验、敏感环境变量屏蔽、进程能力降权(cap_net_bind_service)

第一章:Go组件安全启动检查概述 … Go组件安全启动检查(Secure Boot Checklist):TLS证书链校验、敏感环境变量屏蔽、进程能力降权(cap_net_bind_service)Read more

Posted in

为什么Intel Firmware Support Package(FSP)团队在2024 Q2内部技术白皮书中紧急标注“Go UEFI PoC已通过Secure Boot v2.3签名验证”?

第一章:Go语言开发UEFI固件 … 为什么Intel Firmware Support Package(FSP)团队在2024 Q2内部技术白皮书中紧急标注“Go UEFI PoC已通过Secure Boot v2.3签名验证”?Read more

Posted in

Go语言经典书籍中的“反直觉真理”:为什么越简单的代码越需要读《Writing Secure Code for Go》?第4章揭示安全设计本质

第一章:Go语言经典书籍的演进脉 … Go语言经典书籍中的“反直觉真理”:为什么越简单的代码越需要读《Writing Secure Code for Go》?第4章揭示安全设计本质Read more