Posted in

Go模块依赖危机爆发!92%项目仍在用v0.0.0-伪版本?——一文终结go.sum校验失效与供应链攻击风险

第一章:Go模块依赖危机的现状与 … Go模块依赖危机爆发!92%项目仍在用v0.0.0-伪版本?——一文终结go.sum校验失效与供应链攻击风险Read more

Posted in

go mod init不加参数=技术风险?——对比分析带域名、不带域名、伪版本三种module path的CVE影响面

第一章:go mod init不 … go mod init不加参数=技术风险?——对比分析带域名、不带域名、伪版本三种module path的CVE影响面Read more