mediumFonte: CISO Advisor
Falha HollowByte permite DDoS em servidores OpenSSL
Pesquisadores da Okta identificaram uma vulnerabilidade, denominada HollowByte, que permite que atacantes não autenticados provoquem uma condição de negação de serviço (DoS) em servidores OpenSSL com um payload malicioso de apenas 11 bytes. A equipe do OpenSSL corrigiu silenciosamente a falha, sem atribuir um identificador CVE, e fez o backport do patch para versões mais […]
Ler no veículo originalResumo escrito para o cymesh.dev. A matéria completa está em CISO Advisor.
Assuntos
Certificado vence em silêncio
O cymesh.net acompanha seus certificados TLS e SSL e avisa antes de um deles vencer.
monitoravalidade TLS/SSL, cadeia e hostnamealertapor e-mail, antes da data de expiraçãoescopoverificação não invasiva, somente leitura