比特币闪电网络客户端 Core Lightning 将发布安全修复版本
相关推荐
实验性功能或使频道资金面临风险,Core Lightning敦促节点运营者立即禁用
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 敦促节点运营者立即禁用实验性功能,开发者正在调查一项可能使频道资金面临风险的漏洞。Core Lightning 数周内已发出第二次警告,此前曾发布 8 月补丁,并在一系列 AI 生成的 CVE 报告后推出 26.06.7 升级。Core Lightning 尚未公布该实验性功能可能被利用的方式。
Core Lightning一个实验性功能存在漏洞,或使用户资金面临风险
PANews 9月16日消息,据慢雾披露,Core Lightning(CLN)一个实验性功能存在漏洞,可能使用户资金面临风险。Core Lightning官方9月15日表示正在调查该漏洞,建议所有启用实验性功能的节点立即禁用并等待补丁。高风险选项包括--experimental-dual-fund、--experimental-splicing和--experimental-peer-storage。
Core Lightning警告用户升级,未升级者应将节点下线
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 开发者在过去 10 天收到大量由 AI 生成的 CVE 报告,并已验证存在需要修复的漏洞。目前团队已升级响应,将发布签名二进制文件,并对漏洞细节实施为期两周的保密。Core Lightning 强烈敦促所有用户在此期间升级;未升级的用户应将节点下线。包括 26.04 在内的此前版本将不再获得支持。
Core Lightning发布紧急安全更新,建议所有节点运行者立即升级
Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。
Core Lightning发布紧急警告,AI安全报告中发现多个真实漏洞
PANews 8月27日消息,据 CoinDesk 报道,用于通过闪电网络发送比特币的软件 Core Lightning 开发团队发布紧急警告,大量 AI 生成的安全报告中发现多个真实漏洞,告知运营商不要关闭服务器,而是使用“--offline”模式重启软件。该模式会停止软件与其他闪电网络节点的通信,但仍会保持软件运行。开发团队将先发布带签名的补丁,细节保密两周后再公开。
Core Lightning提醒未打补丁节点尽快升级
Odaily星球日报讯 比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。 Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)