Если ты следишь за новостями, то уже наверняка слышал про эту нашумевшую проблему. Причина уязвимости —в некорректной логике обработки сообщений об ошибках. Если текст ошибки содержит языковые конструкции OGNL, то они будут выполнены. Таким образом, атакующий может отправить специально сформированный запрос, который повлечет за собой исполнение произвольного кода.
20-21 мая в Москве, в центре Digital October, пройдет курс, посвященный «Интернету вещей» — Internet of Things. Если вы давно решаете изменить ваш бизнес или задумывались об этом — здесь вы узнаете о практической стороне вопроса. Спикеры покажут участникам, как можно подключить «вещь» к интернету, объяснят руководителям компаний, как работать с препятствиями, и покажут способы защиты своей IoT-системы.