fuente: https://blog.elhacker.net/2026/07/fallo-hollowbyte-en-openssl-podria.html
Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en sistemas glibc. Aunque OpenSSL lanzó parches en junio para varias versiones, lo hizo sin asignar un CVE ni publicar avisos oficiales, clasificándolo solo como una mejora de robustez. Se recomienda actualizar a las versiones corregidas, ya que las defensas estándar de límite de conexiones no evitan este ataque.
Se ha detectado que actores maliciosos desconocidos están explotando una vulnerabilidad de seguridad recientemente corregida en los dispositivos Citrix NetScale...
Leer artículo →Investigadores de seguridad revelaron una vulnerabilidad crítica de escape de contenedores Linux que afecta al núcleo del sistema operativo. Esta vulnerabilidad...
Leer artículo →El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...
Leer artículo →