vulnerabilities SecurityWeek
OpenSSL corrige silenciosamente la vulnerabilidad de denegación de servicio 'HollowByte'
OpenSSL DoS vulnerability security HollowByte
Resumen
Se ha descubierto una vulnerabilidad de denegación de servicio (DoS) en OpenSSL que permite a los atacantes agotar la memoria del servidor mediante la envío de cargas maliciosas. Esta vulnerabilidad, conocida como 'HollowByte', ha sido corregida por los desarrolladores de OpenSSL. La corrección evita que los atacantes puedan realizar ataques de denegación de servicio exhaustivos contra los servidores que utilizan OpenSSL.
Attackers could send waves of malicious payloads to trigger buffer pre-allocations that are not freed, exhausting server memory. The post OpenSSL Silently Fixes ‘HollowByte’ DoS Vulnerability appeared first on SecurityWeek.