Vulnerabilidades Críticas Encontradas en Bóvedas de Gestión de Secretos
2025-08-07
Investigadores descubrieron fallas lógicas sutiles en HashiCorp Vault y CyberArk Conjur, permitiendo a los atacantes eludir la autenticación, evadir las comprobaciones de políticas e imitar cuentas. Estas bóvedas, que almacenan credenciales que rigen el acceso a sistemas y datos, son la columna vertebral de la infraestructura digital. El compromiso significa la pérdida completa de la infraestructura. Las vulnerabilidades, divulgadas de forma responsable y ahora parcheadas, destacan la necesidad crítica de una gestión robusta de secretos y control de acceso.
Tecnología