Marshal-Wahnsinn: Eine kurze G... Notiz

Marshal-Wahnsinn: Eine kurze Geschichte der Ruby-Deserialisierungsschwachstellen

Dieser Beitrag verfolgt die zehnjährige Entwicklung von Ruby Marshal-Deserialisierungs-Exploits nach, indem er zeigt, wie Sicherheitsforscher wiederholt Patches umgangen haben, und warum grundlegende Änderungen am Ruby-Ökosystem erforderlich sind, anstatt weiterhin auf Patches und Hoffnung zu setzen.