PANews informó el 7 de agosto que HashiCorp Vault, una herramienta de billetera y gestión de claves ampliamente utilizada en la industria de criptomonedas, ha sido recientemente expuesta a múltiples vulnerabilidades de día cero, cubriendo aspectos clave como autenticación, identificación y autorización. Algunas de estas vulnerabilidades pueden eludir las protecciones de bloqueo y autenticación multifactor, e incluso permitir a los atacantes lograr la ejecución remota de código (RCE), representando una seria amenaza para la seguridad de la infraestructura. El equipo de Cyata ha colaborado con HashiCorp para completar las correcciones. El Director de Seguridad de la Información de SlowMist Technology, 23pds, recomienda que las organizaciones relevantes actualicen a la última versión lo antes posible para mitigar los riesgos potenciales.

