Minacce · 134 giorni fa
La rimozione del repository GitHub non pone fine all'esposizione in questo caso. Le build Go possono ancora risolvere l'artefatto avvelenato v1.3.3 da proxy.golang.org, quindi un account upstream eliminato non rimuove il pacchetto malevolo dal percorso di build.
1 fonte che coprono questa storia
Popular Go Decimal Library Targeted by Long-Running Typosqua...
A long-running Go typosquat impersonated the popular shopspring/decimal library and used DNS TXT records to execute commands.
Part of the PlainSec briefing for 2026-05-19