1.13.1を移動して、1.12.10リリース、アップデートの小さなバージョンを行きます

1.13.1を移動して、リリース1.12.10を移動し、次のように、セキュリティ上の問題が修正されています。

ネット/ HTTP HTTP / 1.1ヘッダと標準の(正味/ textprotoによって)無効を受け入れ、RFC 7230に違反して、コロンの前にスペースが存在することになります。

リバースプロキシの背後にあるサーバーが一般的な使用でない場合に行く、エージェントは受け入れ、転送し、これらの無効なヘッダが、これらの無効なヘッダーの標準化のために、リバースプロキシサーバーは、互いに異なっていても、これらのヘッダーを説明していません。要求は、脆弱性要求の結果、上流の同じ接続に多重異なるクライアントエージェントからのものである場合、これは、フィルタまたはバイパス脆弱性要求(リクエスト密輸)を引き起こすことができます。これらのヘッダは今無効サーバは、移動を拒否したゴーや標準が存在しない場合に、クライアントアプリケーションに渡されます。

詳細については、リリースノートを確認します。

https://groups.google.com/forum/m/#!topic/golang-announce/cszieYyuL9Q

おすすめ

転載: www.oschina.net/news/110164/go-131-1-and-go-1-12-10-released