أفادت PANews في 7 أغسطس أن HashiCorp Vault، وهي أداة إدارة المحفظة والمفاتيح المستخدمة على نطاق واسع في صناعة العملات المشفرة، قد تعرضت مؤخرًا لثغرات أمنية متعددة من نوع zero-day، تغطي جوانب رئيسية مثل المصادقة والتحديد والتفويض. يمكن لبعض هذه الثغرات تجاوز حماية الإغلاق والمصادقة متعددة العوامل، وحتى السماح للمهاجمين بتنفيذ التعليمات البرمجية عن بُعد (RCE)، مما يشكل تهديدًا خطيرًا لأمن البنية التحتية. تعاون فريق Cyata مع HashiCorp لإكمال الإصلاحات. يوصي مسؤول أمن المعلومات في SlowMist Technology، 23pds، المؤسسات ذات الصلة بالترقية إلى أحدث إصدار في أقرب وقت ممكن للتخفيف من المخاطر المحتملة.


