PANews melaporkan pada 7 Agustus bahwa HashiCorp Vault, alat manajemen dompet dan kunci yang banyak digunakan dalam industri cryptocurrency, baru-baru ini terpapar beberapa kerentanan zero-day, mencakup aspek-aspek penting seperti autentikasi, identifikasi, dan otorisasi. Beberapa kerentanan ini dapat melewati perlindungan lockdown dan autentikasi multi-faktor, dan bahkan memungkinkan penyerang untuk melakukan eksekusi kode jarak jauh (RCE), yang menimbulkan ancaman serius terhadap keamanan infrastruktur. Tim Cyata telah berkolaborasi dengan HashiCorp untuk menyelesaikan perbaikan. Kepala Petugas Keamanan Informasi SlowMist Technology, 23pds, merekomendasikan agar organisasi terkait segera meningkatkan ke versi terbaru untuk mengurangi potensi risiko.


