OpenSSLの「HollowByte」メモリリーク脆弱性
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ
「HollowByte」と名付けられた脆弱性により、認証を経ていない攻撃者がわずか11バイトの悪意あるペイロードを送信するだけで、OpenSSLサーバーにサービス拒否(DoS)状態を引き起こせることが判明しました。 OpenSSLチームはこの脆弱性(識別子は付与されていません)をひっそりと修正し、パッチを旧バージョン
F5は、NGINX PlusとNGINX Open Sourceに影響を及ぼす3件のセキュリティ脆弱性を公表しました。その中には、メモリ保護が弱い環境でリモートコード実行を許してしまう恐れのある深刻な欠陥も含まれています。 2026年7月15日に公開された各アドバイザリは、本番稼働中のWebインフラやクラウドゲートウ
Citrix NetScalerに、CitrixBleedと類似したメモリリーク脆弱性の修正パッチが提供されたほか、メモリオーバーフロー、ファイル読み取り、サービス拒否に関する問題も対処されました Citrix NetScalerアプライアンスは近年
Citrix NetScalerアプライアンスは、自動化された攻撃の絶え間ない波に晒され続けています。セキュリティチームは1日に数千件もの悪意ある侵入を報告しており、根底にあるゼロデイ脆弱性はCISAの積極的悪用が確認された脆弱性カタログに正式に登録されました。 狙われる認証ハブ FortiGuard Labsのテレ
Notepad++で新たに発見された脆弱性により、世界中の開発者とIT専門家の間でセキュリティ上の懸念が高まっています。 CVE-2026-3008として追跡されているこの欠陥はNotepad++バージョン8.9.3に影響を与え、攻撃者がアプリケーションをクラッシュさせたり、機密性の高いメモリデータを抽出したりするこ
新たに公開されたOpenSSLの脆弱性は、暗号化操作中にアプリケーションメモリから機密データが露出される可能性があることが判明した後、サイバーセキュリティコミュニティ全体で懸念が高まっています。 CVE-2026-31790として追跡されているこの欠陥は、RSA鍵カプセル化メカニズム(KEM)に影響を与え、特に暗号化
新たに開示されたOpenSSLの脆弱性により、攻撃者は機密データをアプリケーションメモリから直接アクセスできる可能性があります。 CVE-2026-31790として追跡されているこの中程度の重大度の脆弱性は、RSA Key Encapsulation Mechanism(KEM)RSASVEのカプセル化処理に影響しま
重大なCitrix NetScalerバグの実環境での悪用が開示からわずか1週間...
攻撃サーフェース管理企業WatchTowrが警告した通り、新しい重大度の高いCi...
すべての記事を読み込みました