Açık kaynaklı, kendi kendine barındırılan ödeme yazılımı BTCPay Server'da(BTCPay Server) tespit edilen kritik bir güvenlik açığı gerçek saldırılarda istismar edilerek kullanıcı fonlarının çalınmasına yol açtı. Sorundan etkilenen sürümler arasında 2.4.2 öncesindeki tüm sürümler ve 2.4.2 aday (release candidate) sürümleri de bulunuyor.
BTCPay Server ekibi yayınladığı acil güvenlik bildiriminde, söz konusu açığın saldırganlar tarafından gerçekten istismar edildiğini ve bu saldırı sonucunda kullanıcı fonlarının çalındığını doğruladı.
Ekip, özellikle Lightning Network düğüm yazılımı LND kullanan kullanıcıları derhal güncelleme yapmaya çağırdı. Çalınan fonların toplam miktarı ve etkilenen kullanıcı sayısı henüz doğrulanmadı.
Yorum 0