Pickle-десериализация в Python: риски RCE, реальные уязвимости и методы защиты
Модуль pickle в Python — удобный, но опасный инструмент сериализации. Из-за опкодов GLOBAL и REDUCE он позволяет выполнять произвольный код на сервере. В статье разбирается механика атаки через...