Minacce e avversari · Supply chain
La rimozione del repository GitHub non pone fine all'esposizione in questo caso. Le build Go possono ancora risolvere l'artefatto avvelenato v1.3.3 da proxy.golang.org, quindi un account upstream eliminato non rimuove il pacchetto malevolo dal percorso di build.
1 fonte · 19 mag
Socket.dev
Popular Go Decimal Library Targeted by Long-Running Typosqua...
A long-running Go typosquat impersonated the popular shopspring/decimal library and used DNS TXT records to execute commands.
originalePart of the PlainSec briefing for 2026-05-19
Every edition of this story: Il repo Go cancellato continua a servire un modulo malevolo