OpenSSLの「HollowByte」メモリリーク脆弱性
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ
わずか11バイトのデータで、脆弱なOpenSSLサーバーに最大131KBものRAMを消費させることができます。バッファを確保した後、サーバーは決して届くことのないメッセージを待ち続けます。接続が突然切断されると、コードはバッファを解放します。しかし、glibcを使用するLinux環境では、このメモ
新たに公表された脆弱性は、デジタルインフラがいかに基盤ライブラリに深く依存しているかを改めて浮き彫りにしています。Vulnerabilityscanning tools Okta Red Teamは最近、OpenSSLに存在するサービス拒否(DoS)の欠陥「HollowByte」を発見しました。この脆弱性を悪用すると
新たに公表されたOpenSSLの重大な脆弱性により、攻撃者はハンドシェイクを完了させることも身元を証明することもなく、サーバーをクラッシュさせられることが分かりました。 Oktaのレッドチームによって文書化され、「HollowByte」と名付けられたこの脆弱性は、TLS接続の最初期段階でOpenSSLがメモリを確保す
「HollowByte」と名付けられた脆弱性により、認証を経ていない攻撃者がわずか11バイトの悪意あるペイロードを送信するだけで、OpenSSLサーバーにサービス拒否(DoS)状態を引き起こせることが判明しました。 OpenSSLチームはこの脆弱性(識別子は付与されていません)をひっそりと修正し、パッチを旧バージョン
SplunkとZoomは今週、複数の重大な脆弱性および高深刻度のセキュリティ欠陥を含む、各社製品に対するパッチを発表しました。 Splunkが公開した5件のアドバイザリのうち、自社製品固有の欠陥に対応するものは3件のみで、残る2件はサードパーティ製コンポーネントに存在する数十件のバグを修正するものです。 Splunk
執筆者 Nam Phong · 2026年7月14日
wolfSSLチームは、広く普及しているwolfSSL組み込みSSL/TLSライブラリにおける一連の脆弱性を公開しました。その中には証明書チェーンを完全にバイパスするものも複数含まれており、攻撃者が偽造した証明書を正規のものとして受け入れさせることが可能となっています。 最も深刻な脆弱性であるCVE-2026-113
今月は、Siemens、Schneider Electric、Phoenix ContactがICSパッチチューズデーのアドバイザリを公開しました。 Siemensが公開した新規アドバイザリは4件のみです。同社はSinec INSにおいて、認証済みコマンド実行、情報漏洩、権限昇格、パスワード露出の各脆弱性を修正しまし
最新のOpenSSLリリースでは18件の脆弱性が修正されており、その中にはリモートコード実行を可能にする恐れのある深刻度の高い問題も含まれています。 CVE-2026-45447として追跡されているこの深刻な脆弱性は、PKCS#7(公開鍵暗号標準 #7)の検証に使用される関数に存在するヒープuse-after-fre
Nginxは安定版1.30.0リリースを発表し、1.29.xブランチ内での広大な開発サイクルを成功裏に完了しました。このリリースは単なる段階的改善を超え、現代的なネットワークプロトコル、運用パフォーマンス、およびサーバインフラストラクチャの全体的な互換性に関する重要な強化をもたらします。ネットワーク Nginx 1.
すべての記事を読み込みました