fuente: https://cybersecuritynews.com/openssl-leak-server-memory/
OpenSSL ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad que podría exponer la memoria dinámica como texto plano durante el protocolo de enlace DTLS (Datagram Transport Layer Security).
Identificada como CVE-2026-84782, la vulnerabilidad se origina en una lectura fuera de límites en la lógica de retransmisión del protocolo de enlace DTLS y también puede provocar el bloqueo de un proceso afectado, generando una denegación de servicio.
El Proyecto OpenSSL reveló el problema el 29 de septiembre de 2026, junto con las versiones de seguridad OpenSSL 4.0.3, 3.6.5, 3.5.9 y 3.4.8. OpenSSL describió estas versiones como parches de seguridad e indicó que la vulnerabilidad más grave corregida en cada una está clasificada como de alta gravedad.
Signal, la aplicación de mensajería segura, lanzó la versión 8.30, completando así el despliegue de su función de copias de seguridad seguras en todos los siste...
Leer artículo →Según investigadores de Huntress, los hackers están abusando de la función GPT personalizada de ChatGPT para suplantar productos de IA y engañar a los usuarios...
Leer artículo →Kiteworks anunció el lunes que colaboró con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilida...
Leer artículo →