Posted in

【绝密】某云厂商Go SDK编译失败漏洞(CVE-2024-XXXXX):恶意go.mod replace劫持+本地缓存污染,已影响83家客户(附临时缓解补丁)

第一章:golang编译失败 G … 【绝密】某云厂商Go SDK编译失败漏洞(CVE-2024-XXXXX):恶意go.mod replace劫持+本地缓存污染,已影响83家客户(附临时缓解补丁)Read more

Posted in

Go语言module proxy劫持攻防实录:如何识别恶意replace劫持、MITM篡改及go.sum签名验证绕过(含自研verify-tool v1.4)

第一章:Go语言module p … Go语言module proxy劫持攻防实录:如何识别恶意replace劫持、MITM篡改及go.sum签名验证绕过(含自研verify-tool v1.4)Read more

Posted in

Go模块依赖链漏洞风暴:go.mod replace劫持、proxy缓存投毒、sum.golang.org绕过(实测影响92%项目)

第一章:Go模块依赖链漏洞风暴全 … Go模块依赖链漏洞风暴:go.mod replace劫持、proxy缓存投毒、sum.golang.org绕过(实测影响92%项目)Read more

Posted in

Go模块版本雪崩事件复盘(影响2300+开源项目):replace劫持、sumdb绕过、private repo认证失效三重熔断机制

第一章:Go模块版本雪崩事件全景 … Go模块版本雪崩事件复盘(影响2300+开源项目):replace劫持、sumdb绕过、private repo认证失效三重熔断机制Read more