#openssl
-
Уязвимость HollowByte в OpenSSL позволяет вызвать отказ в обслуживании 11-байтовым пакетом
Исследователи обнаружили уязвимость HollowByte, которая позволяет неаутентифицированным злоумышленникам вызывать отказ в обслуживании серверов на базе OpenSSL с помощью крайне малого по размеру вредоносного пакета.
-
Массовые ошибки обработки исключений OpenSSL: разработчик указал на системную проблему
Автор блога описал распространённую практику некорректной обработки ошибок при работе с OpenSSL, которая встречается в множестве проектов. Проблема носит системный, а не единичный характер.