<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          GitHub 發(fā)現(xiàn)了 studygolang 項目依賴的漏洞

          共 853字,需瀏覽 2分鐘

           ·

          2022-01-12 21:46

          閱讀本文大概需要 2 分鐘。

          大家好,我是 polarisxu。

          今天打開 studygolang 項目的 GitHub 倉庫主頁,發(fā)現(xiàn)了一個醒目的提示:

          即發(fā)現(xiàn)了潛在的安全漏洞。

          之所以 GitHub 能夠發(fā)現(xiàn)這個安全漏洞,前提是我之前進行了授權(quán)。之前我寫過一篇文章:《重磅!GitHub 為 Go 社區(qū)帶來安全支持》,沒看過的可以看看。

          查看 「Dependabot alerts」,發(fā)現(xiàn)是 tidwall/gjson 有漏洞:

          點擊可以查看該漏洞的詳細信息:

          所以,修復(fù)該問題很簡單,在 studygolang 項目執(zhí)行以下命令:

          $?go?get?-u?github.com/tidwall/gjson
          go:?downloading?github.com/tidwall/gjson?v1.12.1
          go:?downloading?github.com/tidwall/match?v1.1.1
          go?get:?upgraded?github.com/tidwall/gjson?v1.8.1?=>?v1.12.1

          然后提交代碼。注意,要確保這個有漏洞的依賴是你的項目直接依賴的??梢酝ㄟ^相關(guān)工具找到依賴關(guān)系。

          如果你在維護開源項目,建議開啟這個檢測功能。




          往期推薦


          我是 polarisxu,北大碩士畢業(yè),曾在 360 等知名互聯(lián)網(wǎng)公司工作,10多年技術(shù)研發(fā)與架構(gòu)經(jīng)驗!2012 年接觸 Go 語言并創(chuàng)建了 Go 語言中文網(wǎng)!著有《Go語言編程之旅》、開源圖書《Go語言標(biāo)準(zhǔn)庫》等。


          堅持輸出技術(shù)(包括 Go、Rust 等技術(shù))、職場心得和創(chuàng)業(yè)感悟!歡迎關(guān)注「polarisxu」一起成長!也歡迎加我微信好友交流:gopherstudio


          瀏覽 98
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  日韩在线中出 | 国产又爽 又黄 免费观看视频 | 香港三级久久久 | 色中文字幕第一页 | 骚逼久久|