PANews повідомили 7 серпня, що HashiCorp Vault, інструмент для управління гаманцями та ключами, який широко використовується в індустрії криптовалют, нещодавно виявив кілька вразливостей нульового дня, що охоплюють такі ключові аспекти, як автентифікація, ідентифікація та авторизація. Деякі з цих вразливостей можуть обійти захист блокування та багатофакторної автентифікації, і навіть дозволити зловмисникам здійснювати віддалене виконання коду (RCE), що становить серйозну загрозу для безпеки інфраструктури. Команда Cyata співпрацювала з HashiCorp для завершення виправлень. Директор з інформаційної безпеки SlowMist Technology, 23pds, рекомендує відповідним організаціям якнайшвидше оновитися до останньої версії, щоб зменшити потенційні ризики.


