A PANews relatou em 7 de agosto que o HashiCorp Vault, uma ferramenta de carteira e gestão de chaves amplamente utilizada na indústria de criptomoedas, foi recentemente exposto a múltiplas vulnerabilidades de risco zero, cobrindo aspectos-chave como autenticação, identificação e autorização. Algumas destas vulnerabilidades podem contornar proteções de bloqueio e autenticação multifator, e até permitir que atacantes executem código remoto (RCE), representando uma séria ameaça à segurança da infraestrutura. A equipa Cyata colaborou com a HashiCorp para completar as correções. O Diretor de Segurança da Informação da SlowMist Technology, 23pds, recomenda que as organizações relevantes atualizem para a versão mais recente o mais rapidamente possível para mitigar potenciais riscos.


