OpenSSL corrige discrètement une faille DoS baptisée « HollowByte »
Les mainteneurs d'OpenSSL ont patché une faille de déni de service sans annonce publique. Okta a nommé cette vulnérabilité « HollowByte » dans un rapport technique.
5 faits pour « OpenSSL », page 1 sur 1
Les mainteneurs d'OpenSSL ont patché une faille de déni de service sans annonce publique. Okta a nommé cette vulnérabilité « HollowByte » dans un rapport technique.
Les failles concernent des paquets comme OpenSSL, le noyau Linux et PHP 8.4. Ces mises à jour visent à protéger les systèmes contre des exploits potentiels.
Apache Cassandra souffre d'un déni de service via la fonction ALTER ROLE, OpenStack Keystone d'une élévation de privilèges via les identifiants EC2, et OpenSSL de multiples failles du 7 avril.
Une technique rapide permet d'auditer la configuration de sécurité d'un site web en utilisant curl et openssl sur un terminal Android.
AlmaLinux et d'autres distributions ont publié des mises à jour de sécurité critiques pour Firefox, Gdk et OpenSSL le mercredi 30 avril 2026.