Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

BTCPay Server açığıyla kullanıcı fonları çalındı: 2.4.2 güncellemesi şart

Bitcoin ödeme sisteminde güvenlik yaması kurulum bildirimi / TokenPost.ai

Bitcoin(BTC) ödeme sunucusu yazılımı BTCPay Server'da bir güvenlik açığı istismar edilerek kullanıcı fonları çalındı. 2.4.2 öncesindeki tüm sürümler bu açıktan etkilendi.

BTCPay Server yetkilileri, saldırganların bu açığı kullanarak kullanıcı fonlarını ele geçirdiğini doğruladı ve sunucu operatörlerine derhal en güncel sürüme geçmelerini tavsiye etti. Sorunlu açık, kimlik doğrulamasından geçmeyen uzaktaki bir saldırganın LND'nin .macaroon kimlik bilgisi dosyasını ele geçirmesine olanak tanıyordu. LND, Lightning Network'te yaygın olarak kullanılan bir uygulamadır. Bu bilgiler BeInCrypto tarafından aktarıldı.

BTCPay Server, söz konusu açığı kapatan 2.4.2 sürümünü yayınladı. Yazılım, kullanıcıların sunucuyu kendilerinin işlettiği kendi kendine barındırma (self-hosted) modeliyle çalıştığı için güncellemenin de her operatör tarafından ayrı ayrı uygulanması gerekiyor. Çalınan fonların büyüklüğü henüz doğrulanmadı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1