Go 的安全问题

Go Security - Go的安全问题

原文:https://go.dev/security/

Overview 概述

本页提供了关于使用Go编写安全可靠的软件的信息。

Go Security Go的安全问题

Go Security Policy Go 安全政策

Go Security Policy解释了如何向 Go 团队报告 Go 标准库和子库的安全问题。

Go Security Releases Go 安全发布

Go Release History包括过去安全问题的发布说明。根据发布政策 (release policy),我们对Go的两个最新的主要版本发布了安全补丁。

Go Vulnerability Management Go 漏洞管理

Go’s vulnerability management支持帮助开发人员找到可能影响其 Go 项目的已知公共漏洞。

Go Fuzzing

Go native fuzzing 提供了一种自动化测试,它不断地操纵程序的输入以发现漏洞。

​ 从 Go 1.18 开始,Go 在其标准工具链中支持模糊测试。OSS-Fuzz支持原生Go模糊测试。请尝试使用Go的模糊测试教程

Go Cryptography Go 密码学

​ Go 密码学库是 Go 标准库和子库中的 crypto/…golang.org/x/crypto/…包,并按照这些原则开发。

最后修改 October 10, 2024: 更新 (a4b8f854)