Ruby

Elena Digital López

Ejecuta comandos enviando JSON: Conoce cómo funcionan las vulnerabilidades de deserialización insegura en proyectos Ruby

Los atacantes pueden ejecutar comandos arbitrarios en un servidor remoto simplemente enviando JSON si el código en ejecución tiene vulnerabilidades de deserialización insegura. Pero, ¿cómo es posible? En esta publicación, describiremos cómo funcionan las vulnerabilidades de deserialización insegura y cómo detectar estas fallas en proyectos Ruby. Usaremos la biblioteca de serialización JSON para Ruby llamada Oj para nuestros ejemplos, aunque

TUTlist, tutoriales sobre programación e internet

TUTlist lejos de ser un sitio recopilatorio de tutoriales, como ya los hay miles en la red, tiene un enfoque más similar al de un agregador de noticias en donde los usuarios votan por el mejor contenido, al estilo de menéame, pero además, proveen de comentarios, opiniones, correcciones y sugerencias, para que los que recién llegan puedan leer lo que

OpenSocial en Java, PHP, Python y Ruby

El equipo de OpenSocial ha añadido varias librerías para APIs de servidor a servidor. Esto ofrece a los desarrolladores acceso fácil a las aplicaciones construidas en Open Social en otros lenguajes además de en JavaScript. Las nuevas librerías cliente OpenSocial utilizan los protocolos OpenSocial REST y RPC, disponibles en cuatro formas y saboers. Solo tienes que elegir entre Java, PHP,

Scroll al inicio