Go 发布了 1.14.5 和 1.13.13 版本,以解决两个最近报告的安全问题,建议所有用户更新到这两个版本之一。主要解决的问题包括:• 某些 net/http 服务器(包括 ReverseProxy)中的数据争用处理程序同时读取请求主体并写入响应的服务器可能会遇到数据争用和崩溃。httputil.ReverseProxy 处理程序就受到了影响。此问题是 CVE-2020-15586,Go issue golang.org/issue/34902。• X.509 验证会忽略 Windows 提供的 EKUs在 Windows 上,如果 VerifyOptions.Roots 为 nil,则 Certificate.Verify 不会检查 VerifyOptions.KeyUsages 中指定的 EKU 要求。此问题是 CVE-2020-14039,Go issue golang.org
Go语言 1.14.5 和 1.13.13 发布
2020-07-16 07:34:50来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 预测丨2026年全球药企销售额排名TOP15(上)2020-07-16 08:00:00
- 早讯|工信部等三部门开展新能源汽车下乡活动;传美团重启酒店团购2020-07-16 08:04:38
- 30万亿同城零售不好啃,谁能拿下这块市场?2020-07-16 07:40:00
- 三星Galaxy Note 20 Ultra获印尼电信认证,型号确认:SM-N985…2020-07-16 06:54:36
- 印度廉价安卓手机要来了!谷歌向印度首富旗下公司投资 45 亿美元2020-07-16 07:27:39
- Windows Linux 开发环境 Cygwin 3.1.6 发布2020-07-16 07:30:09
- 外媒称Uber物流部门拟融资5亿美元:估值40亿2020-07-16 07:31:11
- 游戏巨头「再探」3A2020-07-16 07:38:53
- 亚马逊企业员工可在家工作至2021年,推特员工可“永远”在家工作2020-07-16 07:41:18
- 植物肉风潮继续,「Nuggs」获 410 万美元融资2020-07-16 07:35:22
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 38999 元,微星旗舰 AMD 主板 MEG X870E GODLIKE 上市
- 4蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 5工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 6华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 7深圳上市公司并购重组年内完成交易总值居全国第二
- 8三星 Galaxy A26 手机外观 / 规格曝光:水滴屏 + “超频版”Exynos 1280 处理器
- 9试点启用“刷脸”通关,往来港澳 11 月 20 日起“免出示证件”
- 10劳资谈判未取得进展,加拿大邮政工人工会宣布罢工