
OpenSSL schließt „HollowByte“ stillschweigend: 11-Byte-Anfragen können Server-Speicher festsetzen
Okta beschreibt eine OpenSSL-DoS-Lücke, die mit 11-Byte-TLS-Anfragen Speicher bindet. Ein CVE oder Advisory gibt es dafür nicht.

Okta beschreibt eine OpenSSL-DoS-Lücke, die mit 11-Byte-TLS-Anfragen Speicher bindet. Ein CVE oder Advisory gibt es dafür nicht.

Eine neue WordPress-Core-Lücke erlaubt Codeausführung per anonymer Anfrage. Updates 6.9.5 und 7.0.2 schließen den Fehler.

Okta beschreibt eine OpenSSL-DoS-Lücke, die Server schon mit 11 Byte Speicher kosten kann. Patches stehen für mehrere Versionen bereit.

Zwei SonicWall-Lücken in SMA-1000-Geräten werden laut Rapid7 bereits als Zero-Days von Inc-Ransomware missbraucht.
