PANews сообщил 7 августа, что HashiCorp Vault, инструмент управления кошельками и ключами, широко используемый в криптовалютной индустрии, недавно подвергся нескольким уязвимостям нулевого дня, затрагивающим такие ключевые аспекты, как аутентификация, идентификация и авторизация. Некоторые из этих уязвимостей могут обходить защиту блокировки и многофакторной аутентификации и даже позволять злоумышленникам выполнять удаленное выполнение кода (RCE), что представляет серьезную угрозу для безопасности инфраструктуры. Команда Cyata сотрудничала с HashiCorp для завершения исправлений. Директор по информационной безопасности SlowMist Technology, 23pds, рекомендует соответствующим организациям как можно скорее обновиться до последней версии, чтобы снизить потенциальные риски.


