La rimozione del repository GitHub non pone fine all'esposizione in questo caso. Le build Go possono ancora risolvere l'artefatto avvelenato v1.3.3 da proxy.golang.org, quindi un account upstream eliminato non rimuove il pacchetto malevolo dal percorso di build.
Part of the PlainSec briefing for 2026-05-19
Every edition of this story: Il repo Go cancellato continua a servire un modulo malevolo