Security Lab

Сериализация

Сериализация - это процесс преобразования объекта в последовательность байтов, которая может быть сохранена в файле или передана по сети, с целью восстановления объекта в будущем.

Она необходима, когда нужно передать объект между разными приложениями, языками программирования или сохранить его на диск.

Форматы, используемые для сериализации, могут быть разными, но наиболее распространенными являются JSON, XML и бинарный формат Protobuf.

Хакеры с машиной времени активно используют исправленную уязвимость Adobe ColdFusion

Эксперты оценили брешь как критическую и порекомендовали срочно обновить уязвимое ПО.

Библиотеки Java могут самостоятельно создать эксплойт на устройстве

Процесс десериализации позволяет хакеру захватить контроль над устройством.