Posted in

Go业务代码审计Checklist(含SAST规则集):21个CVE关联风险点,覆盖go-sql-driver/mysql、golang.org/x/crypto等核心依赖

第一章:Go业务代码审计的背景与 … Go业务代码审计Checklist(含SAST规则集):21个CVE关联风险点,覆盖go-sql-driver/mysql、golang.org/x/crypto等核心依赖Read more

Posted in

Go语言unsafe包滥用率高达34%?——AST扫描发现TOP100开源Go项目中,23个存在未声明的内存越界风险(附SAST规则集)

第一章:为什么不用go语言呢 G … Go语言unsafe包滥用率高达34%?——AST扫描发现TOP100开源Go项目中,23个存在未声明的内存越界风险(附SAST规则集)Read more

Posted in

【信创攻坚最后1公里】Golang二进制如何通过国家信息技术安全研究中心(CNITSEC)源码审计?提供可交付的SAST规则集(含12条国产化特有检测项)

第一章:信创合规背景下Golan … 【信创攻坚最后1公里】Golang二进制如何通过国家信息技术安全研究中心(CNITSEC)源码审计?提供可交付的SAST规则集(含12条国产化特有检测项)Read more