Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6198
)
-
▼
julio
(Total:
710
)
-
Microsoft pierde dinero con Xbox Series X-S
-
iPhone 20: lo último
-
Vulnerabilidad en NVIDIA BlueField permite ejecuci...
-
Apple apuesta por las suscripciones
-
BlueNoroff lanza kit de phishing de Zoom que anali...
-
Gemini para Mac se renueva con una función impresc...
-
Intel logra fabricar chips gigantes
-
Samsung multiplicó sus beneficios x19 en el Q2 202...
-
Falso instalador de Flash Player usa certificado d...
-
Seagate planea lanzar discos duros Mozaic 5 de 50 ...
-
Las Radeon RX 9070 XT más baratas son más propensa...
-
GitLab corrige 13 fallos de seguridad que filtran ...
-
Campaña de minería en Linux usa PAM para ocultar b...
-
Llamada de Teams de dos minutos podría cifrar tu r...
-
Estafa de nueve años clona webs de empresas rusas ...
-
Explotan vulnerabilidad 0-day de Cisco FMC para ro...
-
Desarrollador afirma que Claude Opus 5 borró una b...
-
Node.js corrige 11 fallos de seguridad que pueden ...
-
Ciberplataforma que convierte llamadas de soporte ...
-
Raspberry Pi revela datos ocultos del operador DNS
-
SK Hynix consigue aumentar sus ganancias en un 557...
-
Vulnerabilidad en Copilot de Word convierte prompt...
-
Rusos aprovechan fallo de Microsoft OWA para mante...
-
ChatGPT llega a Linux
-
IA engaña y traiciona al gestionar un negocio sola
-
TA488 pudo explotar fallo 0-day de Outlook antes d...
-
Pixel 11 Pro: teaser de Pixel Glow
-
Nuevo ransomware GenieLocker ataca Windows, ESXi y...
-
Logitech lanza ratones con batería reemplazable en...
-
Chrome 151 corrige 370 fallos de seguridad, siete ...
-
Firefox añade función vídeos HDR para Windows 11
-
Fallo en Ruflo MCP permite a atacantes no autentic...
-
EEUU prohíbe robots extranjeros
-
Paquetes npm de Joyfill hackeados despliegan RAT y...
-
vBulletin soluciona vulnerabilidad crítica de RCE ...
-
Anthropic admite que Claude puede vulnerar el cifr...
-
Vulnerabilidad Zero-Day en Cisco FMC explotada act...
-
Grave fallo en Rails permitiría a atacantes leer a...
-
Fallo crítico en Rails permite leer archivos y eje...
-
Caída global de Claude afecta a usuarios con error...
-
1Password limita la IA
-
Gusano informático se infiltra en Copilot y desata...
-
Sospechan que CyberAv3ngers, vinculados a Irán, es...
-
Rusos roban claves de Signal para secuestrar cuent...
-
GOG Galaxy llega a Linux
-
eBay pagará 56 millones por acosar a periodistas
-
Phishing con IA ya no requiere malware: roba sesio...
-
Mejores lectores de eBooks para Linux
-
WhatsApp añade cifrado de extremo a extremo a llam...
-
Vulnerabilidad de 20 años permite controlar miles ...
-
Apple creará un iPad sumergible
-
Los primeros dispositivos de OpenAI: altavoz, smar...
-
Publican PoC para el bypass de autenticación explo...
-
Rusia acusa al CEO de Telegram, Pavel Durov, de ay...
-
Aparece un Intel Core i9-14901KE con únicamente 8 ...
-
Presunta brecha de datos en Revolut: dicen acceder...
-
Paquetes maliciosos de npm despliegan RAT contra d...
-
NVIDIA impulsa la Alianza Segura Open Source para ...
-
Filtración de datos en Bank of Baroda: accedieron ...
-
DEF CON prohíbe las gafas perversas al estilo de Meta
-
Botnet Tengu reinicia dispositivos Linux infectado...
-
Primer ciberataque de agente de IA autónomo infilt...
-
OpenAI libera Codex Security CLI para hallar y cor...
-
Vulnerabilidad crítica en Gitea permite ejecución ...
-
Puerta trasera en plugin Advanced Responsive Video...
-
Nuevo fallo de RCE en Gitea permite a redactores d...
-
Filtran cientos de chats de Claude por falta de in...
-
Fabricantes chinos lanzan portátiles con GPUs GeFo...
-
IA descubre zero-day en kernel de Linux para escal...
-
Radeon RX 9050: especificaciones
-
JFrog confirma que los modelos de OpenAI aprovecha...
-
Kimi K3: la IA china que desafía a OpenAI y Anthropic
-
PortSwigger lanza Burp AT Agentic AI para pruebas ...
-
Claude AI descifra esquema de prueba post-cuántica...
-
Estafadores fingen ser ShinyHunters para chantajea...
-
Investigadores: empresa fantasma china creó la red...
-
Nueva botnet Tengu Mirai reinicia tu IoT si intent...
-
Amodei niega querer prohibir la IA de código abierto
-
App del Vaticano expone a 700.000 usuarios por fal...
-
Filtración de datos en la firma de facturación méd...
-
Múltiples vulnerabilidades de FFmpeg permiten corr...
-
Botnet DDoS Dysphoria se extiende a 200.000 dispos...
-
Profesor atrapa a 32 alumnos copiando con IA media...
-
Microsoft afirma que su nuevo modelo de IA para ci...
-
Claude Opus 5 de Anthropic llega a AWS con mejoras...
-
Backups a tu NAS QNAP en 3 pasos: guía con HDP PC ...
-
Phineas Fisher, el hacker más famoso del mundo, si...
-
Fuga de Sandbox en n8n permite a editores de flujo...
-
Ubuntu 26.04 LTS impulsa la computación confidencial
-
Coca-Cola confirma robo de datos tras ataque de ra...
-
La botnet de IoT Dysphoria implementa C2 de blockc...
-
GitHub combate el malware
-
Alianza contra ciberataques de IA
-
El Explorador de Windows 11 borra archivos grandes...
-
Investigadores inician iOS 27 con jailbreak en iPh...
-
Fallo crítico de vBulletin permite ejecución remot...
-
Guía básica del SoC y su importancia
-
Bandas de ransomware atacan VPN de Palo Alto, Fort...
-
GitHub implementa periodo de espera de 3 días en D...
-
Movistar y Orange activan Starlink en zonas incend...
-
Zen 7 cerrará AM5 y Zen 8 ya se desarrolla
-
ChatGPT quiere que vincules tus datos de salud a s...
-
Fuga de datos en app del Papa
-
Fallo de AgentForger en ChatGPT permitiría despleg...
-
Ocho fallos de NodeBB permiten leer chats privados...
-
El precio de las tarjetas gráficas continúa subien...
-
Chats compartidos de Claude AI expuestos en Google
-
Ataques aprovechan vulnerabilidad RCE de Fastjson ...
-
OpenAI tardó diez días en informar a Hugging Face ...
-
AMD confirma que sus CPU EPYC «Florence» basadas e...
-
Europol identifica 4.340 URLs para su eliminación ...
-
SourTrade crea malware en navegadores para evadir ...
-
Hombre condenado a seis años de prisión por hackea...
-
Cómo los logs de infostealers impulsan filtracione...
-
Google lanza actualización urgente de Chrome por c...
-
Fallos de seguridad en cada script de ChatGPT, Cop...
-
Apache Syncope parchea vulnerabilidades de RCE e i...
-
Guías online para tus vacaciones
-
YouTube crea IA para miniaturas
-
CXMT ya se permite el lujo de cobrar más que Samsu...
-
PentesterFlow: IA para automatizar flujos de pente...
-
Qualcomm aumentará el precio de todos sus chips: l...
-
Microsoft eliminará dos funciones de Copilot el pr...
-
Cuatro novedades de WhatsApp
-
Vulnerabilidades de GitLab permiten ejecución remo...
-
Claude Code optimiza el desarrollo para iPhone
-
Se cumplen 20 años desde la compra de ATI Technolo...
-
Afiliados de Cl0p explotan vulnerabilidades de RCE...
-
-
▼
julio
(Total:
710
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1638
)
vulnerabilidad
(
1606
)
software
(
929
)
hardware
(
861
)
google
(
750
)
Malware
(
708
)
privacidad
(
649
)
Windows
(
521
)
ransomware
(
521
)
android
(
457
)
exploit
(
426
)
linux
(
395
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
293
)
manual
(
282
)
hacking
(
244
)
ssd
(
176
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
107
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
Tinfoleak permite extraer y analizar información relevante de la red Twitter mediante técnicas OSINT ( Open-Source Intelligence ). Si ya pe...
Fallo HollowByte en OpenSSL podría colapsar la memoria del servidor con solicitudes TLS de 11 bytes
sábado, 18 de julio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en sistemas glibc. Aunque OpenSSL lanzó parches en junio para varias versiones, lo hizo sin asignar un CVE ni publicar avisos oficiales, clasificándolo solo como una mejora de robustez. Se recomienda actualizar a las versiones corregidas, ya que las defensas estándar de límite de conexiones no evitan este ataque.
Once bytes harán que un servidor OpenSSL sin parchear reserve hasta 131 KB de
memoria para un mensaje que nunca llega. En los sistemas glibc que Okta probó, esa
memoria desaparece hasta que el proceso se reinicia. OpenSSL lanzó la corrección HollowByte en junio sin CVE, sin aviso y sin ninguna
entrada en el registro de cambios que lo señalara. El Red Team de Okta, que informó del
error de denegación de servicio y le puso nombre, publicó los detalles el jueves. Las versiones corregidas son OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 y 3.0.21
[https://github.com/openssl/openssl/releases], todas fechadas el 9 de junio. Cada versión en esas ramas anterior a las corregidas lo tiene. Nada en un flujo normal de parches te llevará hacia ellas: no hay un identificador para que un escáner lo coincida ni un aviso para leer. El fallo es que OpenSSL confió en la palabra del atacante. Cada mensaje de saludo TLS lleva un encabezado de 4 bytes, de los cuales tres bytes declaran qué tan largo será el cuerpo. Las versiones anteriores hacían crecer el búfer de recepción a ese tamaño declarado en el momento en que llegaba el encabezado, antes de que apareciera un solo byte del cuerpo y antes de que se ejecutaran las propias comprobaciones del saludo. Para un ClientHello entrante, el límite es de 131 KB. Entonces el hilo de trabajo se bloquea, esperando un cuerpo que nunca llega. Sin autenticación, sin sesión, sin intercambio de claves.
Slowloris. Lo que hace que HollowByte sea persistente es glibc. Cuando el atacante cierra la conexión, OpenSSL libera el búfer, pero glibc retiene fragmentos pequeños y medianos para reutilizarlos en lugar de devolverlos al núcleo. El ataque varía el tamaño declarado en cada conexión y, en las pruebas de Okta, eso fue suficiente para evitar que el asignador reutilizara lo que había liberado. El montículo se fragmenta, el tamaño del conjunto residente aumenta y permanece así mucho después de que el atacante se haya ido. En las pruebas de NGINX de Okta, un servidor de 1 GB fue eliminado por falta de memoria (OOM-killed) con 547 MB de memoria congelada en fragmentos. En un servidor de 16 GB, HollowByte bloqueó el 25% de la memoria del sistema sin llegar nunca a superar el límite de conexiones, razón por la cual el Red Team dice que "las defensas estándar de limitación de conexiones no lo detendrán"
[https://sec.okta.com/articles/2026/06/openssl-hollowbtye-a-dos-hiding-in-11-bytes/]. Esas cifras son propias de Okta y no publicó ningún código de explotación junto a ellas. No se encontró ningún repositorio público de prueba de concepto en GitHub hasta el 18 de julio.
Fuente:
THN
Once bytes harán que un servidor OpenSSL sin parchear reserve hasta 131 KB dememoria para un mensaje que nunca llega. En los sistemas glibc que Okta probó, esa
memoria desaparece hasta que el proceso se reinicia. OpenSSL lanzó la corrección HollowByte en junio sin CVE, sin aviso y sin ninguna
entrada en el registro de cambios que lo señalara. El Red Team de Okta, que informó del
error de denegación de servicio y le puso nombre, publicó los detalles el jueves. Las versiones corregidas son OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 y 3.0.21
[https://github.com/openssl/openssl/releases], todas fechadas el 9 de junio. Cada versión en esas ramas anterior a las corregidas lo tiene. Nada en un flujo normal de parches te llevará hacia ellas: no hay un identificador para que un escáner lo coincida ni un aviso para leer. El fallo es que OpenSSL confió en la palabra del atacante. Cada mensaje de saludo TLS lleva un encabezado de 4 bytes, de los cuales tres bytes declaran qué tan largo será el cuerpo. Las versiones anteriores hacían crecer el búfer de recepción a ese tamaño declarado en el momento en que llegaba el encabezado, antes de que apareciera un solo byte del cuerpo y antes de que se ejecutaran las propias comprobaciones del saludo. Para un ClientHello entrante, el límite es de 131 KB. Entonces el hilo de trabajo se bloquea, esperando un cuerpo que nunca llega. Sin autenticación, sin sesión, sin intercambio de claves.
La memoria no regresa
Por sí solo, se trata de un ataque de agotamiento de conexiones, y esos son tan viejos comoSlowloris. Lo que hace que HollowByte sea persistente es glibc. Cuando el atacante cierra la conexión, OpenSSL libera el búfer, pero glibc retiene fragmentos pequeños y medianos para reutilizarlos en lugar de devolverlos al núcleo. El ataque varía el tamaño declarado en cada conexión y, en las pruebas de Okta, eso fue suficiente para evitar que el asignador reutilizara lo que había liberado. El montículo se fragmenta, el tamaño del conjunto residente aumenta y permanece así mucho después de que el atacante se haya ido. En las pruebas de NGINX de Okta, un servidor de 1 GB fue eliminado por falta de memoria (OOM-killed) con 547 MB de memoria congelada en fragmentos. En un servidor de 16 GB, HollowByte bloqueó el 25% de la memoria del sistema sin llegar nunca a superar el límite de conexiones, razón por la cual el Red Team dice que "las defensas estándar de limitación de conexiones no lo detendrán"
[https://sec.okta.com/articles/2026/06/openssl-hollowbtye-a-dos-hiding-in-11-bytes/]. Esas cifras son propias de Okta y no publicó ningún código de explotación junto a ellas. No se encontró ningún repositorio público de prueba de concepto en GitHub hasta el 18 de julio.
OpenSSL decidió que esto no era una vulnerabilidad
La solicitud de extracción [https://github.com/openssl/openssl/pull/30792] de Matt Caswell, quien escribió el parche, lo deja claro: el equipo de seguridad decidió "manejar esto solo como una corrección de 'error o endurecimiento'". La propia política de seguridad de OpenSSL [https://openssl-library.org/policies/general/security-policy/] define cuatro niveles de severidad, desde Crítica hasta Baja, y el "error o endurecimiento" no está entre ellos. Incluso un problema Bajo obtiene un CVE, una nota en el registro de cambios y una entrada en la página de vulnerabilidades. HollowByte no tiene ninguna de las tres. No se encontró ninguna mención de la corrección en las notas de lanzamiento [https://github.com/openssl/openssl/releases/tag/openssl-4.0.1] ni en las 23 entradas del registro de cambios de OpenSSL 4.0.1 [https://github.com/openssl/openssl/blob/openssl-4.0.1/CHANGES.md]. OpenSSL no ha dicho por qué. Aquí está el argumento para ellos: 131 KB por conexión es poco, cada servidor TLS asigna memoria por conexión y una asignación limitada no es una vulnerabilidad. La respuesta de Okta es que la memoria nunca regresa. Se ha preguntado a OpenSSL por qué HollowByte fue clasificado por debajo de Bajo y si la corrección llegó a las ramas de soporte extendido 1.1.1 y 1.0.2. También se ha preguntado a Okta si la fragmentación sobrevive a asignadores distintos de glibc. Esta historia se actualizará con cualquier respuesta. La línea del proyecto es más fina de lo que parece. En enero, OpenSSL asignó el CVE-2025-66199 [https://openssl-library.org/news/vulnerabilities-3.6/#CVE-2025-66199], calificado como Bajo, a un error de compresión de certificados TLS 1.3 en el que una longitud proporcionada por un par hacía crecer un búfer de montículo antes de la validación, con un valor de unos 22 MiB por conexión. Ese requería que cuatro cosas coincidieran: compresión de certificados compilada, un algoritmo de compresión disponible, la extensión negociada y, en servidores, que se solicitaran certificados de cliente. HollowByte no necesita ninguna de ellas. La misma versión del 9 de junio asignó el CVE-2026-34183 [https://openssl-library.org/news/vulnerabilities-3.6/#CVE-2026-34183], calificado como Moderado, al crecimiento de memoria ilimitado en el manejador QUIC PATH_CHALLENGE. Ambos son DoS de agotamiento de memoria. Ambos recibieron números. La versión también cerró 18 CVE, incluido un error de severidad Alta de uso-después-de-liberación en PKCS7_verify(), por lo que cualquiera que ejecute una de esas compilaciones upstream tiene la corrección sin que se le haya informado. En las distribuciones downstream es peor. El estándar documentado de Red Hat [https://access.redhat.com/security/updates/backporting] es hacer un backport en lugar de cambiar la versión, por lo que un paquete parcheado sigue informando la versión desde la cual fue construido. Lo que normalmente resuelve eso es el aviso y la alimentación OVAL, ambos vinculados a los nombres de los CVE. Aquí no hay ningún CVE al cual vincularse. Eso deja el registro de cambios del paquete o al mantenedor: pregunta si basaron su versión en la versión del 9 de junio o si tomaron el parche, que es la solicitud de extracción 30792 [https://github.com/openssl/openssl/pull/30792] para master y 4.0, 30793 [https://github.com/openssl/openssl/pull/30793] para 3.6, 3.5 y 3.4, y 30794 [https://github.com/openssl/openssl/pull/30794] para 3.0. Si tú mismo compilas OpenSSL, actualiza a la versión listada y reinicia cualquier cosa que haya cargado la versión antigua. La corrección cubre solo TLS. Caswell escribió en la solicitud de extracción que DTLS se dejó intacto porque hacerlo correctamente habría sido mucho más invasivo, y que el proyecto decidió no molestarse con ello por ahora. Al comparar el código fuente de OpenSSL en las etiquetas 3.6.2 y 3.6.3, se encontró que el archivo de saludo DTLS es idéntico byte a byte tras la corrección. En la 4.0.1, la versión más reciente, esa ruta todavía dimensiona su búfer según la longitud que declara el par. OpenSSL no ha clasificado esa ruta ni se ha comprometido a corregirla. Las notas de lanzamiento, el registro de cambios y la página de vulnerabilidades no dicen nada al respecto. La solicitud de extracción sí lo hace.Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.