设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Go 1.14.5和1.13.13发布

2020-7-16 20:54| 发布者: joejoe0332| 查看: 1051| 评论: 0|原作者: oschina|来自: oschina

摘要: Go 发布了 1.14.5 和 1.13.13 版本,以解决两个最近报告的安全问题,建议所有用户更新到这两个版本之一。 主要解决的问题包括: 某些 net/http 服务器(包括 ReverseProxy)中的数据争用 处理程序同时读取请求主体并 ...

Go 发布了 1.14.5 和 1.13.13 版本,以解决两个最近报告的安全问题,建议所有用户更新到这两个版本之一。

主要解决的问题包括:

  • 某些 net/http 服务器(包括 ReverseProxy)中的数据争用

处理程序同时读取请求主体并写入响应的服务器可能会遇到数据争用和崩溃。httputil.ReverseProxy 处理程序就受到了影响。此问题是 CVE-2020-15586,Go issue golang.org/issue/34902。

  • X.509 验证会忽略 Windows 提供的 EKUs

在 Windows 上,如果 VerifyOptions.Roots 为 nil,则 Certificate.Verify 不会检查 VerifyOptions.KeyUsages 中指定的 EKU 要求。此问题是 CVE-2020-14039,Go issue golang.org/issue/39360。

即将发布的 Go 1.15rc1 版本也将包含上述修复程序。

发布公告:https://groups.google.com/forum/m/#!msg/golang-announce/XZNfaiwgt2w/E6gHDs32AQAJ


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部