Bitcoin(BTC) Lightning Network implementasyonu Core Lightning'de birden fazla güvenlik açığı tespit edildi. Geliştirici ekip, düzeltilmiş 'binary' dosyaları önce dağıtacağını, teknik detayları ise 2 hafta boyunca gizli tutacağını duyurdu. Güncelleme yapmayan node operatörleri için önerilen temel önlem, düğümü '--offline' modunda çalıştırmak olarak belirtildi.
BeInCrypto, 27'sinde (Kore saatiyle 16.49'da) Core Lightning geliştirici ekibinin yazılımda gerçek ve doğrulanmış birden fazla güvenlik açığı tespit ettiğini, önce düzeltilmiş yazılımın yayımlanacağını, teknik detayların ise 2 hafta süreyle paylaşılmayacağını aktardı. Core Lightning'in resmi X hesabı da aynı gün, kullanıcıları yama yayımlandığında imzalı 'binary' dosyalarla güncelleme yapmaya ya da düğümü '--offline' modunda çalıştırmaya çağırdı.
The Defiant ise Core Lightning'in Discord kanalında paylaşılan duyuruya dayanarak, dağıtılacak düzeltilmiş 'binary' dosyaların bildirilen açıkların büyük bölümüne yönelik yamalar içerdiğini, kamuya açık teknik detayların ise 2 hafta ertelendiğini yazdı. Duyuruda önceki sürümlerden 26.04'ün destekten çıkarılacağı, 26.09 sürümünün ise eylül ayı sonunda yayımlanmasının planlandığı belirtildi.
Core Lightning ekibi daha önce çeşitli kaynaklardan yapay zeka tarafından üretilmiş CVE bildirimlerinin geldiğini, geliştiricilerin ve açık kaynak katkıda bulunanların bu bildirimleri doğrulayıp sınıflandırdığını açıklamıştı. Açıkların somut saldırı yöntemleri ve olası zarar örnekleri bu haberde 'belirtilmedi'.
Yorum 0