TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

アプリ: OpenSSL

新着順 人気順

脆弱性: HollowByte (まとめ)

【ニュース】■2026年◇2026年7月 ◆OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests (The Hacker News, 2026/07/17) [OpenSSLの「HollowByte」脆弱性により、11バイトのTLSリクエストでサーバーのメモリがフリーズする恐れがあ…

OpenSSL HollowByte Flaw Could Freeze Server Memory with 11-Byte TLS Requests

【要点】 ◎OpenSSLの「HollowByte」はTLSリクエストでサーバーメモリを枯渇させるDoS脆弱性で、既に修正済みだがCVEやアドバイザリがなく、更新確認に注意が必要 (The Hacker News)

OpenSSL (まとめ)

vul.hatenadiary.com security-tools.hatenablog.com 【概要】 日 CVE番号 NVD CVSS v3 CWE 脆弱性 備考 2022/11/01 CVE-2022-3602 NVD スタックバッファオーバーフロー 2022/11/01 CVE-2022-3786 NVD バッファオーバーフロー 【ニュース】 ◆OpenSSL fixes t…

OpenSSL fixes two high severity vulnerabilities, what you need to know

【訳】OpenSSLが2つの深刻度の高い脆弱性を修正、知っておくべきことは? vul.hatenadiary.com 【図表】 一般的なCSPにおける脆弱なOpenSSLインスタンス(Wiz.io) 出典: https://www.bleepingcomputer.com/news/security/openssl-fixes-two-high-severity-vul…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023