microsoft entra rce

  1. Сергей Попов

    На проверке CVE-2026-69836: разбор критической уязвимости десериализации в Microsoft Entra ID

    За последний год я трижды эксплуатировал insecure deserialization в .NET-сервисах на пентестах - дважды BinaryFormatter в legacy WCF, один раз кастомный TypeNameHandling.All в JSON.NET API. Каждый раз цепочка заканчивалась RCE через ysoserial.net. Когда 20 августа 2026 года Microsoft...