Navegación

OpenSSL corrige una vulnerabilidad de alta gravedad que puede filtrar la memoria del servidor en texto plano.

fuente: https://cybersecuritynews.com/openssl-leak-server-memory/

OpenSSL ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad que podría exponer la memoria dinámica como texto plano durante el protocolo de enlace DTLS (Datagram Transport Layer Security).

Identificada como CVE-2026-84782, la vulnerabilidad se origina en una lectura fuera de límites en la lógica de retransmisión del protocolo de enlace DTLS y también puede provocar el bloqueo de un proceso afectado, generando una denegación de servicio.

El Proyecto OpenSSL reveló el problema el 29 de septiembre de 2026, junto con las versiones de seguridad OpenSSL 4.0.3, 3.6.5, 3.5.9 y 3.4.8. OpenSSL describió estas versiones como parches de seguridad e indicó que la vulnerabilidad más grave corregida en cada una está clasificada como de alta gravedad.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Signal anuncia compatibilidad con copias de seguridad locales cifradas para iOS y aplicaciones de escritorio.

Signal, la aplicación de mensajería segura, lanzó la versión 8.30, completando así el despliegue de su función de copias de seguridad seguras en todos los siste...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Los hackers utilizan la función GPT personalizada de ChatGPT para engañar a las víctimas e inducirlas a instalar malware.

Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Kiteworks corrige un fallo crítico detectado durante una parada preventiva de nueve horas.

Kiteworks anunció el lunes que colaboró ​​con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilida...

Leer artículo →