Navegación

Fallo HollowByte en OpenSSL podría colapsar la memoria del servidor con solicitudes TLS de 11 bytes.

fuente: https://blog.elhacker.net/2026/07/fallo-hollowbyte-en-openssl-podria.html

Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en sistemas glibc. Aunque OpenSSL lanzó parches en junio para varias versiones, lo hizo sin asignar un CVE ni publicar avisos oficiales, clasificándolo solo como una mejora de robustez. Se recomienda actualizar a las versiones corregidas, ya que las defensas estándar de límite de conexiones no evitan este ataque.

Últimas noticias

10 DE AGOSTO, 2026

¿Enviar entre 10 y 50 veces más código? Vea este seminario web sobre cómo garantizar el desarrollo a la velocidad de la IA.

La IA está ayudando a los equipos de desarrollo a producir mucho más código, mucho más rápido. Sin embargo, los equipos de seguridad aún deben revisar vulnerabi...

Leer artículo
10 DE AGOSTO, 2026

Valve notifica a los clientes de hardware de Steam sobre una filtración de datos.

Valve, la gigante de la distribución digital y editora de videojuegos, está notificando a los clientes de hardware de Steam en Europa que unos hackers robaron s...

Leer artículo
10 DE AGOSTO, 2026

CVE-2026-64564: Un fallo en SCTP permite la fuga de contenedores.

Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrad...

Leer artículo