Security Lab

Go

Go (часто также «Golang») – компилируемый многопоточный язык программирования, разработанный внутри компании Google. Официально язык был представлен в ноябре 2009 года. На данный момент поддержка официального компилятора, разрабатываемого создателями языка, осуществляется для операционных систем FreeBSD, OpenBSD, Linux, macOS, Windows, DragonFly BSD, Plan 9, Solaris, Android, AIX.

Хьюстон, у нас спам. GitHub завалил программистов бесполезными правками и почему это опасно

Один из главных экспертов по безопасности Go призывает отключить GitHub Dependabot.

Скучно, зато работает. (И за это много платят). Языку Go — 16 лет

Анализируем, сможет ли Go сохранить свои позиции в мире, где от каждого сервиса требуют работать быстрее, дешевле и стабильнее, чем вчера.

Пишете код на Go? Поздравляем, каждая сборка — это лотерея с падением сервера

Инженеры Cloudflare раскрыли тайну «фантомных» сбоев, которая годами мучила разработчиков на Go.

Marriott, Samsung и Edge в одной атаке: всего один ZIP-архив может стоить вам контроля над компьютером

От невинного клика до перехвата всех ваших действий проходит меньше минуты.

+40% скорости за один флаг?  Go 1.25 переписал правила сборки мусора.

Программы на Go станут быстрее без переписывания кода.

Go изнутри: архитектура языка и тайны его быстродействия

Как Go управляет тысячами задач, не падая от перегрузки.

Один импорт в проект — и Windows, и Linux-серверы переходят под управление хакеров

Уязвимость усугубляет децентрализованная модель импорта из GitHub.

Что общего у Go, npm и PyPI? Новый способ убивать Linux-серверы

Никаких взломов — просто установите пакет и попрощайтесь с данными.

Разработчики на Go стали мишенью организованной хакерской группировки

Как отложенное выполнение кода превращает легитимные приложения в бэкдоры.

Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными.

Три года в тени: тайпсквоттинг стал угрозой для всей экосистемы Go

Как бессрочное кэширование модулей превратилось в инструмент для атак.

SSH-бэкдор на Linux: хакеры вооружились новым оружием

Подключение по SSH – контрольная точка для входа незваных гостей.

Dero-джекинг: киберзлодеи воруют вычислительные мощности Kubernetes

Использование контейнера с легитимным названием многократно повысило скрытность преступников.

Google: «C++ в прошлом, Rust – наше будущее»

Компания описала опыт своих разработчиков по переносу проектов как исключительно положительный.

Кому солёных огурчиков? Apple представила новый язык программирования Pkl

Открытый исходный код и мощная поддержка помогут языку занять свою нишу в отрасли.

Не стоит доверять знакомым иконкам: CherryLoader выводит искусство кибермаскировки на новый уровень

Гибкость и изменчивость – главное оружие нового вредоноса.

От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста.

Без лицензии, без защиты: новое исследование раскрывает тревожные тенденции в Open Source

Как отсутствие лицензирования влияет на безопасность кода и замедляет процесс разработки?

Красный код для GitHub: 15 000 репозиториев Go на грани компрометации

VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.

Иранские хакеры MuddyWater обходят защиту Израиля с новым кибероружием

Фреймворк MuddyC2Go набирает обороты и расширяет возможности преступников.