InformatiqueOpenSSL corrige discrètement une faille DoS baptisée « HollowByte »Heise1
Les mainteneurs d'OpenSSL ont patché une faille de déni de service sans annonce publique.
Okta a nommé cette vulnérabilité « HollowByte » dans un rapport technique.
La faille affectait les versions antérieures à la mise à jour récente du protocole.
CybersécuritéMises à jour de sécurité pour AlmaLinux, Debian et plusieurs distributionsLWN.net1
AlmaLinux et Debian publient des correctifs pour des vulnérabilités critiques.
Les failles concernent des paquets comme OpenSSL, le noyau Linux et PHP 8.4.
Ces mises à jour visent à protéger les systèmes contre des exploits potentiels.
CybersécuritéVulnérabilité dans libheif via vvdec_push_data2() permettant un déni de service ou une fuite d'informationsGlobalSecurityMag1
Une faille dans libheif permet une lecture hors plage mémoire via vvdec_push_data2().
Un attaquant peut provoquer un déni de service ou extraire des données sensibles.
La vulnérabilité a été analysée le 30/04/2026 par Vigilance.fr.