fuente: https://blog.elhacker.net/2026/07/fallo-hollowbyte-en-openssl-podria.html
Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en sistemas glibc. Aunque OpenSSL lanzó parches en junio para varias versiones, lo hizo sin asignar un CVE ni publicar avisos oficiales, clasificándolo solo como una mejora de robustez. Se recomienda actualizar a las versiones corregidas, ya que las defensas estándar de límite de conexiones no evitan este ataque.
Se ha observado al grupo de ciberdelincuentes conocido como JADEPUFFER orquestando acciones destructivas en un entorno de Microsoft Azure mediante entidades de...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el domingo dos vulnerabilidades críticas de Citrix NetScaler ADC y Gateway...
Leer artículo →Resumen ejecutivo El nuevo marco de malware descubierto establece acceso persistente a los equipos Windows comprometidos mediante tareas programadas y archivos...
Leer artículo →