Posted in

为什么你的Go服务总在凌晨被RCE?——从Go 1.20.6到1.22.4,5个已知未修复的runtime级漏洞时间窗分析

第一章:为什么你的Go服务总在凌 … 为什么你的Go服务总在凌晨被RCE?——从Go 1.20.6到1.22.4,5个已知未修复的runtime级漏洞时间窗分析Read more

Posted in

Go插件系统可见性隔离失效:plugin.Open()加载模块后非导出符号意外泄漏的2个runtime漏洞(已提交Go issue #62189)

第一章:Go插件系统可见性隔离失 … Go插件系统可见性隔离失效:plugin.Open()加载模块后非导出符号意外泄漏的2个runtime漏洞(已提交Go issue #62189)Read more

Posted in

【权威认证】基于Go 1.22.5 runtime源码审计报告:P结构体内存对齐漏洞已修复(CVE-2024-XXXXX)

第一章:P结构体在Go调度器中的 … 【权威认证】基于Go 1.22.5 runtime源码审计报告:P结构体内存对齐漏洞已修复(CVE-2024-XXXXX)Read more