タグ: メモリリーク

bleepingcomputer.com

HollowByte、わずか11バイトのペイロードでOpenSSLサーバーのメモリを肥大化させるDDoS脆弱性

「HollowByte」と名付けられた脆弱性により、認証を経ていない攻撃者がわずか11バイトの悪意あるペイロードを送信するだけで、OpenSSLサーバーにサービス拒否(DoS)状態を引き起こせることが判明しました。 OpenSSLチームはこの脆弱性(識別子は付与されていません)をひっそりと修正し、パッチを旧バージョン

cyberpress.org

F5、NGINXの脆弱性を修正 コード実行やメモリリーク、DoS攻撃を招く恐れ

F5は、NGINX PlusとNGINX Open Sourceに影響を及ぼす3件のセキュリティ脆弱性を公表しました。その中には、メモリ保護が弱い環境でリモートコード実行を許してしまう恐れのある深刻な欠陥も含まれています。 2026年7月15日に公開された各アドバイザリは、本番稼働中のWebインフラやクラウドゲートウ

meterpreter.org

NetScalerへの猛攻:大規模悪用にさらされるCitrixインフラ

Citrix NetScalerアプライアンスは、自動化された攻撃の絶え間ない波に晒され続けています。セキュリティチームは1日に数千件もの悪意ある侵入を報告しており、根底にあるゼロデイ脆弱性はCISAの積極的悪用が確認された脆弱性カタログに正式に登録されました。 狙われる認証ハブ FortiGuard Labsのテレ

cyberpress.org

Notepad++の脆弱性により、攻撃者がアプリケーションをクラッシュさせ、メモリデータを流出させることが可能

Notepad++で新たに発見された脆弱性により、世界中の開発者とIT専門家の間でセキュリティ上の懸念が高まっています。 CVE-2026-3008として追跡されているこの欠陥はNotepad++バージョン8.9.3に影響を与え、攻撃者がアプリケーションをクラッシュさせたり、機密性の高いメモリデータを抽出したりするこ

cyberpress.org

複数のOpenSSLフロー、RSA KEM処理で機密データが露出

新たに公開されたOpenSSLの脆弱性は、暗号化操作中にアプリケーションメモリから機密データが露出される可能性があることが判明した後、サイバーセキュリティコミュニティ全体で懸念が高まっています。 CVE-2026-31790として追跡されているこの欠陥は、RSA鍵カプセル化メカニズム(KEM)に影響を与え、特に暗号化