PANews poinformował 7 sierpnia, że HashiCorp Vault, narzędzie do zarządzania portfelami i kluczami szeroko stosowane w branży kryptowalutowej, zostało niedawno narażone na wiele luk typu zero-day, obejmujących kluczowe aspekty takie jak uwierzytelnianie, identyfikacja i autoryzacja. Niektóre z tych luk mogą ominąć zabezpieczenia blokady i uwierzytelniania wieloskładnikowego, a nawet pozwolić atakującym na wykonanie zdalnego kodu (RCE), stanowiąc poważne zagrożenie dla bezpieczeństwa infrastruktury. Zespół Cyata współpracował z HashiCorp, aby ukończyć poprawki. Dyrektor ds. Bezpieczeństwa Informacji w SlowMist Technology, 23pds, zaleca, aby odpowiednie organizacje jak najszybciej zaktualizowały do najnowszej wersji, aby złagodzić potencjalne ryzyko.


