Minacce · 134 giorni fa

Il repo Go cancellato continua a servire un modulo malevolo

La rimozione del repository GitHub non pone fine all'esposizione in questo caso. Le build Go possono ancora risolvere l'artefatto avvelenato v1.3.3 da proxy.golang.org, quindi un account upstream eliminato non rimuove il pacchetto malevolo dal percorso di build.

Cronologia

Fonti

1 fonte che coprono questa storia

Part of the PlainSec briefing for 2026-05-19

Editions

Storie correlate