Skip to content

Tags: cytzrs/gocp

Tags

v1.0.1

Toggle v1.0.1's commit message
v1.0.1: 修复 use-after-free 严重安全漏洞

重大修复:
- 修复 encodeImage 的 use-after-free 漏洞
  * gocv 的 GetBytes() 返回 C 内存视图,而非 Go 堆副本
  * v0.0.9 的修复(defer Close())错误地创建了悬空指针
  * 现在在 Close() 前使用 copy() 复制数据到 Go 堆

影响:
- 🔴 严重安全漏洞:返回悬空指针
- 🔴 未定义行为:可能崩溃、数据损坏
- 🔴 并发场景高危

测试:
- 新增 bytevector_test.go 验证正确的内存复制模式
- 更新 CLAUDE.md 文档详细记录修复过程

其他变更:
- 更新 .gitignore,排除非库文件(CLI、Docker 等)
- 项目定位为纯 Go 工具库

升级建议:
- 所有使用 v0.0.9 及更早版本的用户应立即升级
- 此版本修复了严重的内存安全问题

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>

v0.0.9

Toggle v0.0.9's commit message
Release v0.0.9 - Critical Memory Leak Fix

🔴 Critical Fixes:
- 修复 encodeImage 的 ByteVector 内存泄漏(Compress/CompressByBytes)
- 每次调用泄漏 1-5MB C++ 内存,并发场景下影响严重

✅ Improvements:
- 新增 MEMORY_LEAK_FIX.md 详细说明内存泄漏问题
- 更新文档和 README

Upgrade strongly recommended for all users!

v0.0.8

Toggle v0.0.8's commit message
Release v0.0.8

- 修复 Optimize 函数严重内存泄漏
- 添加并发使用指南和最佳实践
- 新增 HTTP API 服务器示例
- 完善文档和测试

v0.0.7

Toggle v0.0.7's commit message
异常处理

v0.0.6

Toggle v0.0.6's commit message
支持输入文件流

v0.0.5

Toggle v0.0.5's commit message
bug fix

v0.0.3

Toggle v0.0.3's commit message
bug fix

v0.0.2

Toggle v0.0.2's commit message
go图片压缩工具集

v0.0.1

Toggle v0.0.1's commit message
go图片压缩工具集