Etiket: HashiCorp

02
Eyl
2025

Hashicorp kasa güvenlik açığı, saldırganların sunucuları çökertmesine izin verdi

Hashicorp kasasında kritik bir hizmet reddi güvenlik açığı, kötü niyetli aktörlerin özel olarak hazırlanmış JSON yükleri ile sunucuları ezmesine izin…

02
Eyl
2025

Hashicorp Vault Güvenlik Açığı, saldırganların sunucuları çarpmasına izin verir

Hashicorp kasasında-CVE-2025-6203 ve HCSEC-2025-24 olarak izlenen kritik bir güvenlik açığı, kötü niyetli aktörlerin sunucu kaynaklarını yorucu ve kasa örneklerini cevapsız…

09
Ağu
2025

Cyberark ve Hashicorp kusurları, kimlik bilgileri olmadan uzaktan kasa devralmasını sağlar

Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, uzak saldırganların açık kurumsal kimlik sistemlerini kırmasına ve onlardan kurumsal sır ve jeton…

07
Ağu
2025

Kritik Sıfır Gün Böcekleri Açık Siber Sanat, Hashicorp şifre tonozları

Sır yöneticileri tüm anahtarları bir işletmenin krallığına tutar. İki popüler olanın uzun süredir devam eden, eleştirel, kimliği doğrulanmamış RCE güvenlik…

07
Ağu
2025

Hashicorp Vault 0 günlük kusurlar uzaktan kod yürütme saldırılarını etkinleştirir

Cyata’daki araştırmacılar, yaygın olarak benimsenen açık kaynaklı sırlar yönetim platformu olan Hashicorp Kasası’nda daha önce bilinmeyen dokuz sıfır günlük güvenlik…

07
Ağu
2025

Hashicorp Vault 0 günlük güvenlik açıkları, saldırganların uzaktan kod yürütmesine izin ver

Güvenlik araştırmacıları, Ağustos 2025’in başlarında, yaygın olarak benimsenen sır yönetimi çözümü olan Hashicorp kasasında bir dizi kritik sıfır günlük güvenlik…

04
Ağu
2025

Kritik Hashicorp Güvenlik Açığı Altta yatan ana bilgisayarda keyfi kod yürütür

Vault Community Edition ve Enterprise sürümlerini etkileyen kritik bir Hashicorp güvenlik açığı, ayrıcalıklı operatörlerin temel ana bilgisayar sistemlerinde keyfi kod…

04
Ağu
2025

Kritik Hashicorp güvenlik açığı, saldırganların ana makinede kod çalıştırmasına izin verir

Hashicorp, ayrıcalıklı operatörlerin temel ana makinede keyfi kod yürütmesine izin verebilecek kasa ürünlerini etkileyen kritik bir güvenlik açığı açıklamıştır. CVE-2025-6000…

13
Haz
2025

Hashicorp Nomad Güvenlik Açığı

Hashicorp Nomad iş yükü orkestratöründe, saldırganların Erişim Kontrol Listesi (ACL) ilke arama mekanizmasını kullanarak ayrıcalıkları artırmasına izin veren önemli bir…

13
Haz
2025

Hashicorp Nomad ACL arama kusuru ayrıcalık artışına izin verir

Hashicorp, 11 Haziran 2025’te Nomad iş yükü düzenleme aracında kritik bir güvenlik kusurunu (CVE-2025-4922) açıkladı ve kümeleri uygunsuz ACL politika…

13
Eki
2024

HashiCorp Cloud Vault Güvenlik Açığı Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Lider bulut altyapısı otomasyon yazılımı sağlayıcısı HashiCorp, Vault gizli yönetim platformunda kritik bir güvenlik açığını ortaya çıkardı. CVE-2024-9180 olarak tanımlanan…

06
Eyl
2024

Veza ve HashiCorp, kimlik bilgilerinin ifşa edilmesini önlemek için güçlerini birleştiriyor

Veza, modern kimlik güvenliği zorluklarını çözmek için entegre bir çözüm sunmak üzere HashiCorp ile ortaklık duyurdu. Veza Access Platform ve…