Posted in

Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)

第一章:Go语言go.sum签名 … Go语言go.sum签名验证绕过风险(CVE-2023-45283后续):如何用go mod verify + cosign构建可信供应链?(含Sigstore集成脚本)Read more

Posted in

Go模块校验失败?Linux下VSCode签名验证绕过方案曝光:GOSUMDB=off只是表象,真实问题是openssl.cnf缺失CA路径

第一章:Linux下VSCode … Go模块校验失败?Linux下VSCode签名验证绕过方案曝光:GOSUMDB=off只是表象,真实问题是openssl.cnf缺失CA路径Read more