(НИЯУ МИФИ, 2025) Алдабергенов, Н. Б.; Прохоров, И. В.; Прохоров, Игорь Вениаминович
В работе рассматриваются распространённые ошибки сериализации данных в микросервисных архитектурах, которые приводят к уязвимости CWE-502 «Deserialization of Untrusted Data». Анализируются особенности REST- и gRPC-взаимодействий, исследуются типичные сценарии возникновения небезопасной десериализации и демонстрируется, как неправильное обращение с входящими объектами в распределённых системах может привести к выполнению произвольного кода или нарушению целостности данных. Представлены рекомендации по предотвращению CWE-502 в сервис-ориентированных приложениях.