Posted in

Go依赖注入式漏洞预警:如何用go list -m all + osv-scanner自动拦截log4j-style供应链漏洞?

第一章:Go依赖注入式漏洞预警的 … Go依赖注入式漏洞预警:如何用go list -m all + osv-scanner自动拦截log4j-style供应链漏洞?Read more

Posted in

【Go安全审计工具榜】:govulncheck vs. Trivy vs. Snyk Go Plugin —— CVE识别准确率、供应链投毒检测能力、false positive抑制率TOP 3实测报告

第一章:Go安全审计工具排行榜的 … 【Go安全审计工具榜】:govulncheck vs. Trivy vs. Snyk Go Plugin —— CVE识别准确率、供应链投毒检测能力、false positive抑制率TOP 3实测报告Read more

Posted in

Go环境变量泄漏风险预警:.zshrc硬编码TOKEN、git commit误提交go.env、Dockerfile ENV明文暴露…(2024上半年Snyk漏洞TOP5)

第一章:Go环境变量泄漏风险全景 … Go环境变量泄漏风险预警:.zshrc硬编码TOKEN、git commit误提交go.env、Dockerfile ENV明文暴露…(2024上半年Snyk漏洞TOP5)Read more