Hai lỗ hổng nghiêm trọng trong HashiCorp Vault khiến hàng nghìn hệ thống có nguy cơ sập

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
HashiCorp mới đây đã công bố hai lỗ hổng nghiêm trọng trong Vault và Vault Enterprise, có thể cho phép kẻ tấn công bỏ qua xác thực và thực hiện tấn công từ chối dịch vụ (DoS) vào cơ sở hạ tầng. Lỗ hổng bảo mật nghiêm trọng của HashiCorp Vault cho phép bỏ qua xác thực và tấn công DoS Lỗ hổng DoS trong xử lý JSON của Vault Theo bản tin bảo mật HCSEC-2025-31 công bố ngày 23/10/2025, lỗ hổng này xuất phát từ lỗi trong cách Vault xử lý dữ liệu JSON. Kẻ tấn công chưa xác thực có thể...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top