← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00 (nejvyšší)

Bezpečnostní aktualizace pro HashiCorp Vault řeší chyby umožňující spuštění kódu

Společnost HashiCorp vydala bezpečnostní aktualizace pro Vault Community Edition a Enterprise, které odstraňují čtyři zranitelnosti včetně dvou s vysokou závažností. Chyby mohou za určitých podmínek umožnit autentizovanému útočníkovi zvýšit svá oprávnění a spustit libovolný kód, například prostřednictvím záznamů v katalogu pluginů obnovených ze snímků Raft (HCSEC-2026-41).

Číst originál na CSIRT Itálie (ACN) →

2 zprávy z 2 zdrojů · první CZ · EN/orig

HashiCorp CA IT

tg: zranitelnost tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-105816 8.0 3.1 · HashiCorp – 0.00
CVE-2026-89322 7.2 3.1 · HashiCorp – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro HashiCorp Vault

    Kanadské kybernetické centrum informuje o zranitelnostech v produktech HashiCorp Vault Community Edition a Enterprise. Chyba identifikovaná jako HCSEC-2026-41 umožňuje spuštění libovolného kódu prostřednictvím záznamů katalogu pluginů obnovených ze snímků Raft.

    originál: HashiCorp security advisory (AV26-1019)

  2. · CSIRT Itálie (ACN) IT

    HashiCorp opravuje zranitelnosti v nástroji Vault

    Společnost HashiCorp vydala bezpečnostní aktualizace řešící čtyři zranitelnosti ve Vault Enterprise a Community Edition, z nichž dvě mají vysokou závažnost. Podle CSIRT Itálie by úspěšné zneužití mohlo autentizovanému útočníkovi za určitých podmínek umožnit eskalaci privilegií a spuštění libovolného kódu.

    originál: Vulnerabilità in prodotti HashiCorp

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0020 USD.