Marshal-Wahnsinn: Eine kurze Geschichte der Ruby-Deserialisierungsschwachstellen
Dieser Beitrag verfolgt die zehnjährige Entwicklung von Ruby Marshal-Deserialisierungs-Exploits nach, indem er zeigt, wie Sicherheitsforscher wiederholt Patches umgangen haben, und warum grundlegende Änderungen am Ruby-Ökosystem erforderlich sind, anstatt weiterhin auf Patches und Hoffnung zu setzen.