Posted in Go语言基础和工具链Go go.mod require版本漂移漏洞(间接依赖自动升级无提示):Log4j式供应链攻击面扩大300%,CVE-2024-XXXXX已在野利用 第一章:Go模块系统设计的固有信 … Go go.mod require版本漂移漏洞(间接依赖自动升级无提示):Log4j式供应链攻击面扩大300%,CVE-2024-XXXXX已在野利用Read more by Gopher的成长日记|2026年3月5日|Go语言安全风险, Go模块版本漂移, CVE-2024-XXXXX漏洞修复, require依赖漏洞, Log4j供应链攻击