アプリ: OpenSSL
【ニュース】■2026年◇2026年7月 ◆OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests (The Hacker News, 2026/07/17) [OpenSSLの「HollowByte」脆弱性により、11バイトのTLSリクエストでサーバーのメモリがフリーズする恐れがあ…
【要点】 ◎OpenSSLの「HollowByte」はTLSリクエストでサーバーメモリを枯渇させるDoS脆弱性で、既に修正済みだがCVEやアドバイザリがなく、更新確認に注意が必要 (The Hacker News)
vul.hatenadiary.com security-tools.hatenablog.com 【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/11/01 CVE-2022-3602 NVD スタックバッファオーバーフロー 2022/11/01 CVE-2022-3786 NVD バッファオーバーフロー 【ニュース】 ◆OpenSSL fixes t…
【訳】OpenSSLが2つの深刻度の高い脆弱性を修正、知っておくべきことは? vul.hatenadiary.com 【図表】 一般的なCSPにおける脆弱なOpenSSLインスタンス(Wiz.io) 出典: https://www.bleepingcomputer.com/news/security/openssl-fixes-two-high-severity-vul…