Navegación

Fallo HollowByte en OpenSSL podría colapsar la memoria del servidor con solicitudes TLS de 11 bytes.

fuente: https://blog.elhacker.net/2026/07/fallo-hollowbyte-en-openssl-podria.html

Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en sistemas glibc. Aunque OpenSSL lanzó parches en junio para varias versiones, lo hizo sin asignar un CVE ni publicar avisos oficiales, clasificándolo solo como una mejora de robustez. Se recomienda actualizar a las versiones corregidas, ya que las defensas estándar de límite de conexiones no evitan este ataque.

Últimas noticias

15 DE JULIO, 2026

El progreso confirma que la vulnerabilidad de día cero de ShareFile fue la causa del cierre de Storage Zone.

Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...

Leer artículo
15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo
15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo