---
title:

Вразливість OpenSSL HollowByte дозволяє зловмисникам зупинити роботу серверів

date: 2026-07-18
tags: [#news, #devops ]
draft: false
---

Команда Okta Red Team виявила HollowByte, критичну вразливість в OpenSSL, що дозволяє віддаленим неаутентифікованим зловмисникам виводити сервери з ладу за допомогою всього 11-байтового запиту. Цей експлойт провокує створення несанкціонованих виділень пам’яті, які з часом фрагментують купу та призводять до постійної нестабільності сервера, що вимагає негайного оновлення програмного забезпечення.