Go 言語コンパイラの 1.8.4 および 1.9.1 がリリースされている。
今回は2件のセキュリティ・アップデートがある。
ひとつは go get
時の問題で
これって CVE-2017-1000117 と似たような問題かなぁ?
バージョン管理ツールの方は既に改修版が出てるんだけど, Go 言語コンパイラも対応しましたよ,ってことなんだろうか。
(git の submodule などとは別に)こういう入れ子構造のリポジトリの問題って根が深そうだなぁ。
もうひとつは smtp
パッケージに関する問題だ。
アップデートは計画的に。