HashiChainNews

HashiCorp Vault, TANIMLAMA ve uzaktan kod yürütmeyi etkileyen bir dizi 0-Gün açığı açıkladı.
HashiCorp Vault'un yakın zamanda birçok 0-Day açığı bulunduğu bildirilmektedir. Bu açıklar, kimlik doğrulama, kimlik tespiti ve yetkilendirme gibi temel aşamaları kapsamaktadır. Bu açıkların bazıları kilitlenmeyi ve çok faktörlü kimlik doğrulama korumasını atlatabilir, hatta saldırganların uzaktan kod çalıştırmasına (RCE) izin vererek altyapı güvenliğini ciddi şekilde tehdit edebilir. Cyata ekibi, HashiCorp ile işbirliği yaparak düzeltmeleri tamamladı ve ilgili kuruluşların potansiyel riskleri önlemek
View OriginalHashiCorp Vault'un yakın zamanda birçok 0-Day açığı bulunduğu bildirilmektedir. Bu açıklar, kimlik doğrulama, kimlik tespiti ve yetkilendirme gibi temel aşamaları kapsamaktadır. Bu açıkların bazıları kilitlenmeyi ve çok faktörlü kimlik doğrulama korumasını atlatabilir, hatta saldırganların uzaktan kod çalıştırmasına (RCE) izin vererek altyapı güvenliğini ciddi şekilde tehdit edebilir. Cyata ekibi, HashiCorp ile işbirliği yaparak düzeltmeleri tamamladı ve ilgili kuruluşların potansiyel riskleri önlemek