PANews berichtete am 07.08., dass HashiCorp Vault, ein in der Kryptowährungsbranche weit verbreitetes Wallet- und Schlüsselverwaltungstool, kürzlich mehreren Zero-Day-Sicherheitslücken ausgesetzt wurde, die wichtige Aspekte wie Authentifizierung, Identifizierung und Autorisierung betreffen. Einige dieser Sicherheitslücken können Sperren und Multi-Faktor-Authentifizierungsschutz umgehen und Angreifern sogar die Ausführung von Remote-Code (RCE) ermöglichen, was eine ernsthafte Bedrohung für die Infrastruktursicherheit darstellt. Das Cyata-Team hat mit HashiCorp zusammengearbeitet, um die Probleme zu beheben. Der Chief Information Security Officer von SlowMist Technology, 23pds, empfiehlt betroffenen Organisationen, so schnell wie möglich auf die neueste Version upzugraden, um potenzielle Risiken zu minimieren.


