Friday the 13th: JSON Attacks

Дата: 13.03.2018. Автор: CISO CLUB. Категории: Подкасты и видео по информационной безопасности

2016 was the year of Java deserialization apocalypse. Although Java Deserialization attacks were known for years, the publication of the Apache Commons Collection Remote Code Execution (RCE from now on) gadget finally brought this forgotten vulnerability to the spotlight and motivated the community to start finding and fixing these issues.

by Alvaro Muñoz & Oleksandr Mirosh

Full Abstract & Presentation Materials: https://www.blackhat.com/us-17/briefings.html#friday-the-13th-json-attacks

CISO CLUB

Об авторе CISO CLUB

Редакция CISO CLUB. Официальный аккаунт. CISO CLUB - информационный портал и профессиональное сообщество специалистов по информационной безопасности.
Читать все записи автора CISO CLUB

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *