Badacze Socket.dev zaprezentowali odkryty atak na łańcuch dostaw celujący w projekty napisane w Golangu. Atak wykorzystywał literówkę (tzw. typosquatting) w znanej bibliotece BoltDB, obsługującej bazę danych typu klucz-wartość. Oryginalny projekt został zarchiwizowany jakiś czas temu i nie jest już rozwijany. Atakujący sklonowali repozytorium, nadali mu bardzo zbliżoną nazwę i dodali...
Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
sekurak.pl 1 rok temu
- Strona główna
- Serwisy SEC
- Jak literówka w pakiecie Go przetrwała trzy lata… w tle atak na łańcuch dostaw
Powiązane
Polecane
Marek Stelar – Negocjator
1 tydzień temu




![Cenne dane bez ochrony. Luki w bezpieczeństwie polskich uczelni [WYWIAD]](https://cdn.defence24.pl/2026/09/25/1200xpx/8U4D7PvLN3mnYMTOWSraFMew7eTSTgSyP40mU02J.6fix.png)








