Các chuyên gia bảo mật tại Cyata vừa công bố chín lỗ hổng zero-day nghiêm trọng trong HashiCorp Vault – nền tảng quản lý bí mật mã nguồn mở phổ biến. Những lỗ hổng này cho phép tin tặc bỏ qua xác thực, leo thang đặc quyền và thực thi mã từ xa (RCE).
Tất cả lỗ hổng đã được báo cáo theo quy trình...
bảomật hệ thống mã nguồn mở
bypass mfa vault
cve-2025-6000
khai thác rce vaultlỗhổngbảomậthashicorpvaultlỗhổng ldap vault
plugin vault bị tấn công
tấn công brute force vault
xác thực đa yếu tố mfa
zero-day hashicorpvault