Выпущены версии Go 1.21.1 и Go 1.20.8
Исправления безопасности:
- cmd/go: директива go.mod Toolchain допускает произвольное выполнение
- html/template: неправильная обработка HTML-подобных комментариев в контекстах скрипта.
- html/template: неправильная обработка специальных тегов в контекстах скрипта.
- crypto/tls: паника при обработке сообщения после установления соединения для соединений QUIC
Исправления безопасности:
- cmd/go: директива go.mod Toolchain допускает произвольное выполнение
- html/template: неправильная обработка HTML-подобных комментариев в контекстах скрипта.
- html/template: неправильная обработка специальных тегов в контекстах скрипта.
- crypto/tls: паника при обработке сообщения после установления соединения для соединений QUIC
Бэк с нуля
часть 3: Базы данных, внедрение зависимостей, промежуточное ПО и маршрутизация
https://eblog.fly.dev/backendbasics3.html
часть 3: Базы данных, внедрение зависимостей, промежуточное ПО и маршрутизация
https://eblog.fly.dev/backendbasics3.html
go1.20.2
исправление безопасности для пакета crypto/elliptic
исправления ошибок в компиляторе, команде covdata, компоновщике, среде выполнения и пакетах crypto/ecdh, crypto/rsa, crypto/x509, os и syscall.
Подробности
исправление безопасности для пакета crypto/elliptic
исправления ошибок в компиляторе, команде covdata, компоновщике, среде выполнения и пакетах crypto/ecdh, crypto/rsa, crypto/x509, os и syscall.
Подробности