πNew WriteupβοΈ
βββββββββββββββ
πDate: Tue, 04 Apr 2023 13:15:05 GMT
βββββββββββββββ
βοΈTitle: 7 Tips for Preventing Insecure Deserialization Vulnerability
βββββββββββββββ
πLink: https://medium.com/p/f7d160563582
βββββββββββββββ
Tags: #security #deserialization #cybersecurity #serialization #software_development
βββββββββββββββ
πDate: Tue, 04 Apr 2023 13:15:05 GMT
βββββββββββββββ
βοΈTitle: 7 Tips for Preventing Insecure Deserialization Vulnerability
βββββββββββββββ
πLink: https://medium.com/p/f7d160563582
βββββββββββββββ
Tags: #security #deserialization #cybersecurity #serialization #software_development
Medium
7 Tips for Preventing Insecure Deserialization Vulnerability
Insecure deserialization is a prominent security vulnerability that occurs when an application deserializes untrusted or malicious dataβ¦
β€· Title: Insecure Deserialization Vulnerability: From Theory to Practice
ββββββββββββββββββββββββ
πͺ Author: Mohana Reddy
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 23 Jan 2025 12:31:25 GMT
ββββββββββββββββββββββββ
β Tags: #vulnerability #insecure_deserialization #penetration_testing #vapt #serialization
ββββββββββββββββββββββββ
πͺ Author: Mohana Reddy
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 23 Jan 2025 12:31:25 GMT
ββββββββββββββββββββββββ
β Tags: #vulnerability #insecure_deserialization #penetration_testing #vapt #serialization
Medium
Insecure Deserialization Vulnerability: From Theory to Practice
Insecure deserialization is one of the most critical vulnerabilities in modern web applications, yet itβs often ignored by many securityβ¦
β€· Title: CVE-2025-36038: Critical RCE Vulnerability Discovered in IBM WebSphere Application Server
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 27 Jun 2025 03:14:39 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Application Server #CVE_2025_36038 #cybersecurity #Deserialization #Enterprise Security #IBM #rce #Remote Code Execution #Serialization #Vulnerability #WebSphere
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 27 Jun 2025 03:14:39 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Application Server #CVE_2025_36038 #cybersecurity #Deserialization #Enterprise Security #IBM #rce #Remote Code Execution #Serialization #Vulnerability #WebSphere
Daily CyberSecurity
CVE-2025-36038: Critical RCE Vulnerability Discovered in IBM WebSphere Application Server
IBM warns of a critical RCE flaw (CVE-2025-36038) in WebSphere Application Server 8.5/9.0, allowing unauthenticated attackers to execute arbitrary code via serialization.
β€· Title: The βlcβ Leak: Critical 9.3 Severity LangChain Flaw Turns Prompt Injections into Secret Theft
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 25 Dec 2025 00:22:06 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #AI Agents #CVE_2025_68664 #data exfiltration #Environment Variables #Information Disclosure #LangChain #LLM Security #Prompt injection #Python Security #Serialization Injection
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 25 Dec 2025 00:22:06 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #AI Agents #CVE_2025_68664 #data exfiltration #Environment Variables #Information Disclosure #LangChain #LLM Security #Prompt injection #Python Security #Serialization Injection
Daily CyberSecurity
The βlcβ Leak: Critical 9.3 Severity LangChain Flaw Turns Prompt Injections into Secret Theft
A critical vulnerability was found in LangChain, the popular open-source framework used to power Large Language Model (LLM) agents. The flaw, tracked as CVE-2025-68664, carries a severe CVSS scoreβ¦
β€· Title: The LangGrinch Stole Your Keys: Critical LangChain Flaw Enables Data Theft
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 30 Dec 2025 03:10:51 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #AI security #CVE_2025_68664 #CVE_2025_68665 #Infosec #LangChain #LangChain.js #LangGrinch #LLM Security #Prompt Injection #python #Serialization
ββββββββββββββββββββββββ
πͺ Author: ddos
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 30 Dec 2025 03:10:51 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability #AI security #CVE_2025_68664 #CVE_2025_68665 #Infosec #LangChain #LangChain.js #LangGrinch #LLM Security #Prompt Injection #python #Serialization
Penetration Testing Tools
The LangGrinch Stole Your Keys: Critical LangChain Flaw Enables Data Theft
A critical vulnerability has been discovered in the LangChain ecosystem that allows attackers to steal sensitive data and
β€· Title: From YAML to RCE: The PyYAML Deserialization Story
ββββββββββββββββββββββββ
πͺ Author: Amr
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 11 Feb 2026 21:33:32 GMT
ββββββββββββββββββββββββ
β Tags: #bug_bounty #penetration_testing #cybersecurity #source_code #serialization
ββββββββββββββββββββββββ
πͺ Author: Amr
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 11 Feb 2026 21:33:32 GMT
ββββββββββββββββββββββββ
β Tags: #bug_bounty #penetration_testing #cybersecurity #source_code #serialization
Medium
From YAML to RCE: The PyYAML Deserialization Story
Hi, Iβm Amr Kadry, a Red Team Consultant and bug hunter, acknowledged by over 50 companies including Mozilla, CrowdStrike, Canva, Vimeoβ¦
‷ Title: I Changed One Cookie Value⦠and Became Admin
ββββββββββββββββββββββββ
πͺ Author: TEJAS
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 09 Mar 2026 17:05:18 GMT
ββββββββββββββββββββββββ
β Tags: #penetration_testing #cybersecurity #ethical_hacking #serialization #portswigger_lab
ββββββββββββββββββββββββ
πͺ Author: TEJAS
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 09 Mar 2026 17:05:18 GMT
ββββββββββββββββββββββββ
β Tags: #penetration_testing #cybersecurity #ethical_hacking #serialization #portswigger_lab
Medium
I Changed One Cookie Value⦠and Became Admin
PortSwigger Deserialization Lab
β€· Title: Apache Fory Patches Four Deserialization Flaws Across Java, C++, and Rust
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 27 Jul 2026 12:51:40 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Apache Fory #Apache Fury #CVE_2026_60080 #CVE_2026_64606 #CVE_2026_64608 #CVE_2026_64609 #Deserialization #open_source #Serialization #Type Confusion #use after free
ββββββββββββββββββββββββ
πͺ Author: Do Son
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 27 Jul 2026 12:51:40 +0000
ββββββββββββββββββββββββ
β Tags: #Vulnerability Report #Apache Fory #Apache Fury #CVE_2026_60080 #CVE_2026_64606 #CVE_2026_64608 #CVE_2026_64609 #Deserialization #open_source #Serialization #Type Confusion #use after free
Daily CyberSecurity
Apache Fory Patches Four Deserialization Flaws Across Java, C++, and Rust
TL;DR The Apache Fory project disclosed four vulnerabilities on July 21, 2026. Three carry an important rating, and one is moderate. Version 1.4.0 fixes all of them. Why it matters Fory is a fast β¦