كشفت HashiCorp Vault عن العديد من ثغرات 0-Day، تؤثر على التعريف بالهوية وتنفيذ التعليمات البرمجية عن بُعد



حصلت هاشي تشين على أخبار تفيد بأن هاشي كورب فولت قد تم الكشف عن وجود العديد من ثغرات 0-Day مؤخرًا، وهذه الثغرات تتعلق بالتعريف بالهوية، والتعرف على الهوية، والتفويض وغيرها من الجوانب الأساسية. بعض هذه الثغرات يمكن أن تتجاوز الحماية بواسطة قفل الحساب والمصادقة متعددة العوامل، بل وتسمح حتى للمهاجمين بتنفيذ التعليمات البرمجية عن بُعد (RCE)، مما يشكل تهديدًا خطيرًا لأمان البنية التحتية. وقد تعاون فريق Cyata مع هاشي كورب لإكمال الإصلاح، وينصح الجهات المعنية بترقية إلى أحدث إصدار في أقرب وقت ممكن لتجنب المخاطر المحتملة.

#Cryptocurrency # بلوكشين #HashiCorp # اختراق الأمان #الأمن السيبراني
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت