OpenSSL исправляет ошибку исче... Заметка
Security Affairs на русском

OpenSSL исправляет ошибку исчерпания памяти HollowByte

Okta раскрыла HollowByte, 11-байтовую уязвимость OpenSSL, позволяющую удаленным злоумышленникам исчерпать память сервера и вызвать атаки типа «отказ в обслуживании». Команда Red Team компании Okta раскрыла уязвимость типа «отказ в обслуживании» в OpenSSL, которую они назвали HollowByte, а полезная нагрузка атаки составляет ровно 11 байт. Удаленный неаутентифицированный злоумышленник отправляет эту полезную нагрузку, и сервер выделяет до 131 КБ памяти […]