Vulnérabilités critiques découvertes dans les coffres de gestion des secrets
2025-08-07
Des chercheurs ont découvert des failles logiques subtiles dans HashiCorp Vault et CyberArk Conjur, permettant aux attaquants de contourner l'authentification, d'échapper aux contrôles de politiques et d'usurper des comptes. Ces coffres, qui stockent les informations d'identification régissant l'accès aux systèmes et aux données, constituent la colonne vertébrale de l'infrastructure numérique. Une compromission signifie une perte complète de l'infrastructure. Les vulnérabilités, divulguées de manière responsable et désormais corrigées, soulignent la nécessité critique d'une gestion robuste des secrets et d'un contrôle d'accès.
Technologie