Posted in 其他Go插件系统(plugin pkg)提权漏洞利用:如何在容器环境中突破Kubernetes Pod Security Admission? 第一章:Go插件系统(plugi … Go插件系统(plugin pkg)提权漏洞利用:如何在容器环境中突破Kubernetes Pod Security Admission?Read more by 并发世界漫游者|2026年3月31日|提权漏洞, Kubernetes安全红线, SecurityPatchLevel, systemd-run容器逃逸, Pod终止超时, Go插件系统构建, Admission
Posted in Go语言基础和工具链Go语言数组运算安全红线白皮书(v2.3):依据Go Security Policy 2024.1强制要求的7项静态检测规则 第一章:Go语言数组运算安全红线 … Go语言数组运算安全红线白皮书(v2.3):依据Go Security Policy 2024.1强制要求的7项静态检测规则Read more by 低调的Gopher|2026年3月31日|Go语言数组安全, Go动态加载, log.MapPolicy, 2024.1配置, SecurityPatchLevel, Go静态检测规则, Go语言安全编码规范, Go数组越界防护
Posted in 其他Go奉献者紧急行动指南:CVE-2024-XXXX刚披露,Go Security Team正在筛选首批15名漏洞验证Contributor(报名倒计时02:17:44) 第一章:Go奉献者紧急响应机制与 … Go奉献者紧急行动指南:CVE-2024-XXXX刚披露,Go Security Team正在筛选首批15名漏洞验证Contributor(报名倒计时02:17:44)Read more by 技术布道者|2026年3月29日|Go语言安全漏洞, Go动态加载, Steam账号安全, CVE-2024-XXXXX漏洞修复, SecurityPatchLevel, 漏洞验证贡献者, 开源安全响应
Posted in 问题排查与答疑Go官方下载源不可信信号识别:5秒判断golang.org是否被劫持(检查HTTP Strict Transport Security头+Expect-CT策略) 第一章:Go语言工具包下载官网 … Go官方下载源不可信信号识别:5秒判断golang.org是否被劫持(检查HTTP Strict Transport Security头+Expect-CT策略)Read more by 高并发玩家|2026年3月24日|Expect-CT策略, Go语言安全下载渠道, Go官方下载源替换, -strict, HTTP/1.1分块传输, transport层误用, SecurityPatchLevel, golang.org劫持检测
Posted in 其他K8s Pod Security Admission × Golang容器加固:非root运行、seccomp profile动态绑定、capability最小化实施清单(含Kustomize模板) 第一章:K8s Pod Secu … K8s Pod Security Admission × Golang容器加固:非root运行、seccomp profile动态绑定、capability最小化实施清单(含Kustomize模板)Read more by 分布式系统探索者|2026年3月18日|非root运行规范, seccomp限制CGO, SecurityPatchLevel, Admission, K8s安全加固, profile陷阱, Pod优雅退出, Golang容器安全
Posted in 问题排查与答疑Go拷贝目录时SELinux上下文丢失?如何通过libsepol-go注入security context(RHEL/CentOS专属) 第一章:Go拷贝目录时SELin … Go拷贝目录时SELinux上下文丢失?如何通过libsepol-go注入security context(RHEL/CentOS专属)Read more by 云原生小白|2026年3月10日|SpanContext注入, SecurityPatchLevel, Go语言目录拷贝, SELinux上下文丢失, libsepol-go, RHEL/CentOS, SELinux兼容性
Posted in Go语言基础和工具链Go微服务部署包必须带的4个不可变标签:GitCommit、BuildTime、GoVersion、SecurityPatchLevel 第一章:Go微服务部署包必须带的 … Go微服务部署包必须带的4个不可变标签:GitCommit、BuildTime、GoVersion、SecurityPatchLevelRead more by Gopher老张|2026年3月5日|GitCommit埋点, 阿里云Go微服务, Go部署包类型, 不可变标签, SecurityPatchLevel