PANews meldde op 7 augustus dat HashiCorp Vault, een portemonnee- en sleutelbeheergereedschap dat veel wordt gebruikt in de cryptocurrency-industrie, recentelijk is blootgesteld aan meerdere zero-day kwetsbaarheden, die belangrijke aspecten omvatten zoals authenticatie, identificatie en autorisatie. Sommige van deze kwetsbaarheden kunnen lockdown- en meerfactorauthenticatiebescherming omzeilen, en zelfs aanvallers in staat stellen om remote code execution (RCE) te bereiken, wat een ernstige bedreiging vormt voor de infrastructuurbeveiliging. Het Cyata-team heeft samengewerkt met HashiCorp om de fixes te voltooien. De Chief Information Security Officer van SlowMist Technology, 23pds, raadt relevante organisaties aan zo snel mogelijk te upgraden naar de nieuwste versie om potentiële risico's te beperken.


