OpenSSL HollowByte: A Falha Silenciosa que Congela Servidores e Expõe Seus Dados
Em junho de 2026, a OpenSSL silenciosamente corrigiu uma falha que permite a um invasor congelar a memória de servidores com apenas 11 bytes. Sem CVE, sem alerta, sem entrada no changelog. A equipe de segurança da Okta descobriu o problema, batizou-o de HollowByte, e o reportou. Mas a OpenSSL decidiu que não era uma vulnerabilidade. A correção foi lançada como um simples "bug ou hardening", escondida em meio a 18 CVEs legítimos. A pergunta que não quer calar: quantos servidores ainda estão vulneráveis porque ninguém foi avisado? E, mais importante, o que isso significa para os seus dados?