<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          Go 1.17.7 發(fā)布

          共 1697字,需瀏覽 4分鐘

           ·

          2022-02-17 02:48

          點擊上方藍色“Go語言中文網(wǎng)”關(guān)注,每天一起學(xué) Go

          大家好,我是站長 polarisxu。

          昨天,Go 發(fā)布了 1.17.7 和 1.16.14,這依然是兩個小版本,主要是安全更新。

          具體包括三個安全問題修復(fù):

          • crypto/elliptic: fix IsOnCurve for big.Int values that are not valid coordinates

            Some big.Int values that are not valid field elements (negative or overflowing) might cause Curve.IsOnCurve to incorrectly return true. Operating on those values may cause a panic or an invalid curve operation. Note that Unmarshal will never return such values. Thanks to Guido Vranken for reporting this. This is CVE-2022-23806 and

            https://go.dev/issue/50974

          • math/big: prevent large memory consumption in Rat.SetString

            An attacker can cause unbounded memory growth in a program using (*Rat).SetString due to an unhandled overflow. Thanks to the OSS-Fuzz project for discovering this issue and to Emmanuel Odeke (@odeke_et) for reporting it. This is CVE-2022-23772 and Go issue https://go.dev/issue/50699.

          • cmd/go: prevent branches from materializing into versions

            A branch whose name resembles a version tag (such as "v1.0.0" or "subdir/v2.0.0-dev") can be considered a valid version by the go command. Materializing versions from branches might be unexpected and bypass ACLs that limit the creation of tags but not branches.

            This is CVE-2022-23773 and Go issue https://go.dev/issue/35671.

          對大部分人應(yīng)該沒有影響。但如果你的項目涉及到以上包,請考慮升級。

          可以用你喜歡的方式升級。這是官方推薦的:

          Go 語言中文網(wǎng)也已經(jīng)準備好這兩個版本的安裝包了,下載地址:https://studygolang.com/dl。

          常見問題:為什么發(fā)兩個版本?

          官方一直維護最近的兩個主要版本,因為 Go1.18 還沒有正式發(fā)布,因此最近的兩個主要版本是:Go1.17.x 和 Go1.16.x。



          推薦閱讀


          福利

          我為大家整理了一份從入門到進階的Go學(xué)習(xí)資料禮包,包含學(xué)習(xí)建議:入門看什么,進階看什么。關(guān)注公眾號 「polarisxu」,回復(fù) ebook 獲取;還可以回復(fù)「進群」,和數(shù)萬 Gopher 交流學(xué)習(xí)。

          瀏覽 49
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  暴操网站| 国产黄色视频免费看 | 日韩高清无码专区 | 男人天堂无码视频 | 波多野结衣视频在线 |