Una década de exploits de deserialización de Ruby Marshal: Historia y camino a seguir
Este artículo profundiza en la saga de una década de vulnerabilidades de deserialización del módulo Ruby Marshal. Rastreando la evolución, desde los informes de errores iniciales en 2013 hasta las técnicas de explotación más recientes en 2024, revela un juego continuo del gato y el ratón entre investigadores de seguridad y atacantes. El autor destaca las limitaciones de un enfoque puramente basado en parches y aboga por la eventual depreciación del módulo Marshal en favor de alternativas más seguras, con el objetivo de eliminar esta amenaza de seguridad recurrente.
Leer más