---
title:

Уязвимость OpenSSL HollowByte позволяет злоумышленникам остановить работу серверов

date: 2026-07-18
tags: [#news, #devops ]
draft: false
---

Команда Okta Red Team обнаружила HollowByte, критическую уязвимость в OpenSSL, позволяющую удаленным неавторизованным злоумышленникам вызывать отказ в обслуживании с помощью 11-байтового пакета. Этот эксплойт вызывает несанкционированные выделения памяти, которые фрагментируют кучу и приводят к постоянной нестабильности сервера, что требует немедленного обновления ПО.