מתקפה ב-11 בתים: חולשת "HollowByte" ב-OpenSSL מאפשרת השבתת שרתים באמצעות ניצול זיכרון
22/07/2026-00:00 22/07/2026-00:05 מחשבים וטכנולוגיה בי שייר דיווח
חולשת אבטחה חמורה וחדשה בשם HollowByte נחשפה בספריית ההצפנה הפופולרית OpenSSL, המשמשת את מרבית שרתי האינטרנט בעולם. החולשה מאפשרת לתוקפים מרוחקים ללא כל צורך באימות (Unauthenticated) לגרום למצב של מניעת שירות (DoS) ולתקיעת שרתי אינטרנט, באמצעות שליחת פאקט זדוני קטן במיוחד באורך של 11 בתים (Bytes) בלבד. החולשה התגלתה ונחקרה על ידי צוות הסייבר של …
סיכום מאמרחולשה חמורה ב-OpenSSL מאפשרת השבתת שרתים: חולשת "HollowByte" מאפשרת לתוקפים לגרום למצב של מניעת שירות (DoS) ולתקיעת שרתי אינטרנט, באמצעות שליחת פאקט זדוני באורך של 11 בתים. החולשה, שנקראת "HollowByte", מאפשרת לתוקפים לגרום לשרתים להשבית, ללא צורך באימות. החולשה נחשפה בספריית ההצפנה הפופולרית OpenSSL, המשמשת את מרבית שרתי האינטרנט בעולם.תוכן זה נוצר על ידי בינה מלאכותית.