Açık kaynaklı ödeme sunucusu BTCPay Server, kimlik doğrulaması olmadan LND kimlik bilgisi dosyalarına uzaktan erişime izin veren 'kritik' bir güvenlik açığını 2.4.2 sürümüyle acil olarak kapattı.
NewsBTC'nin haberine göre, saldırganlar bu açığı istismar ederek bazı satıcıların Lightning cüzdanlarındaki fonları boşalttı.
BTCPay Server ekibi, sorunu gideren 2.4.2 sürümünü kullanıcılara sundu ve sunucularını güncel tutan satıcıların risk altında olmadığını belirtti.
Konuyla ilgili olarak, kendi sunucusunu barındıran ('self-hosted') BTCPay Server kullanıcılarının vakit kaybetmeden güncelleme yapması öneriliyor.
Yorum 0