
В этой статье мы узнаем, что такое chains of gadget, и рассмотрим на примерах (с картинками), как неаккуратная десериализация через нативные Java механизмы может привести к удалённому выполнению кода.
Читать далееИсточник: Хабрахабр
Источник: vlade1k (PVS-Studio)
Другие материалы на сайте b.Z - Записки о гаджетах, людях и музыке