Il repo Go cancellato continua a servire un modulo malevolo

La rimozione del repository GitHub non pone fine all'esposizione in questo caso. Le build Go possono ancora risolvere l'artefatto avvelenato v1.3.3 da proxy.golang.org, quindi un account upstream eliminato non rimuove il pacchetto malevolo dal percorso di build.

Part of the PlainSec briefing for 2026-05-19

Editions

Sources