Go 的安全问题
1分钟内可阅读完
Go Security - Go的安全问题
原文:https://go.dev/security/
Overview 概述
本页提供了关于使用Go编写安全可靠的软件的信息。
Go Security Go的安全问题
Go Security Policy Go 安全政策
Go Security Policy解释了如何向 Go 团队报告 Go 标准库和子库的安全问题。
Go Security Releases Go 安全发布
Go Release History包括过去安全问题的发布说明。根据发布政策 (release policy),我们对Go的两个最新的主要版本发布了安全补丁。
Go Vulnerability Management Go 漏洞管理
Go’s vulnerability management支持帮助开发人员找到可能影响其 Go 项目的已知公共漏洞。
Go Fuzzing
Go native fuzzing 提供了一种自动化测试,它不断地操纵程序的输入以发现漏洞。
从 Go 1.18 开始,Go 在其标准工具链中支持模糊测试。OSS-Fuzz支持原生Go模糊测试。请尝试使用Go的模糊测试教程。
Go Cryptography Go 密码学
Go 密码学库是 Go 标准库和子库中的 crypto/… 和 golang.org/x/crypto/…包,并按照这些原则开发。