Saltar al contenido principal
Volver a noticias
vulnerabilities SecurityWeek

OpenSSL corrige silenciosamente la vulnerabilidad de denegación de servicio 'HollowByte'

OpenSSL DoS vulnerability security HollowByte

Resumen

Se ha descubierto una vulnerabilidad de denegación de servicio (DoS) en OpenSSL que permite a los atacantes agotar la memoria del servidor mediante la envío de cargas maliciosas. Esta vulnerabilidad, conocida como 'HollowByte', ha sido corregida por los desarrolladores de OpenSSL. La corrección evita que los atacantes puedan realizar ataques de denegación de servicio exhaustivos contra los servidores que utilizan OpenSSL.

Attackers could send waves of malicious payloads to trigger buffer pre-allocations that are not freed, exhausting server memory. The post OpenSSL Silently Fixes ‘HollowByte’ DoS Vulnerability appeared first on SecurityWeek.

CompartirXin

Noticias relacionadas