Etiket: HashiCorp
Hashicorp kasasında kritik bir hizmet reddi güvenlik açığı, kötü niyetli aktörlerin özel olarak hazırlanmış JSON yükleri ile sunucuları ezmesine izin…
Hashicorp kasasında-CVE-2025-6203 ve HCSEC-2025-24 olarak izlenen kritik bir güvenlik açığı, kötü niyetli aktörlerin sunucu kaynaklarını yorucu ve kasa örneklerini cevapsız…
Siber güvenlik araştırmacıları, başarılı bir şekilde sömürülürse, uzak saldırganların açık kurumsal kimlik sistemlerini kırmasına ve onlardan kurumsal sır ve jeton…
Sır yöneticileri tüm anahtarları bir işletmenin krallığına tutar. İki popüler olanın uzun süredir devam eden, eleştirel, kimliği doğrulanmamış RCE güvenlik…
Cyata’daki araştırmacılar, yaygın olarak benimsenen açık kaynaklı sırlar yönetim platformu olan Hashicorp Kasası’nda daha önce bilinmeyen dokuz sıfır günlük güvenlik…
Güvenlik araştırmacıları, Ağustos 2025’in başlarında, yaygın olarak benimsenen sır yönetimi çözümü olan Hashicorp kasasında bir dizi kritik sıfır günlük güvenlik…
Vault Community Edition ve Enterprise sürümlerini etkileyen kritik bir Hashicorp güvenlik açığı, ayrıcalıklı operatörlerin temel ana bilgisayar sistemlerinde keyfi kod…
Hashicorp, ayrıcalıklı operatörlerin temel ana makinede keyfi kod yürütmesine izin verebilecek kasa ürünlerini etkileyen kritik bir güvenlik açığı açıklamıştır. CVE-2025-6000…
Hashicorp Nomad iş yükü orkestratöründe, saldırganların Erişim Kontrol Listesi (ACL) ilke arama mekanizmasını kullanarak ayrıcalıkları artırmasına izin veren önemli bir…
Hashicorp, 11 Haziran 2025’te Nomad iş yükü düzenleme aracında kritik bir güvenlik kusurunu (CVE-2025-4922) açıkladı ve kümeleri uygunsuz ACL politika…
Lider bulut altyapısı otomasyon yazılımı sağlayıcısı HashiCorp, Vault gizli yönetim platformunda kritik bir güvenlik açığını ortaya çıkardı. CVE-2024-9180 olarak tanımlanan…
Veza, modern kimlik güvenliği zorluklarını çözmek için entegre bir çözüm sunmak üzere HashiCorp ile ortaklık duyurdu. Veza Access Platform ve…