Core Lightning
Апдейт инцидента: Start9 требует срочно обновить Core Lightning на StartOS
Core Lightning выпустил v26.06.7 с фиксами нескольких уязвимостей, исходники под эмбарго
Core Lightning выпустил точечный релиз v26.06.7, закрывающий несколько уязвимостей, о которых сообщили независимые исследователи. Исходный код публикации не раскрыт намеренно — эмбарго на 14 дней, чтобы затруднить реверс-инжиниринг фиксов до того, как сеть обновится. Мейнтейнеры прямо просят обновляться сейчас, не дожидаясь Docker-образов.
Что делать
Обновите узел Core Lightning до v26.06.7 сейчас: скачайте и проверьте подписанные тарболы по ссылке ниже, не дожидаясь Docker-образов, перезапустите lightningd.
Источник: github.com
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.
Ход инцидента
- 26.08Start9 требует срочно обновить Core Lightning на StartOS
- 26.08BTCPay Server отключил по умолчанию маршруты через CLN и Eclair
- 27.08Обновление безопасности для приложения Core Lightning на Umbrel
- 27.08Core Lightning: срочно обновитесь после выхода релиза, до этого — режим --offline
- 28.08Core Lightning выпустил v26.06.7 с фиксами нескольких уязвимостей, исходники под эмбарго
- 28.08Core Lightning 26.06.7 закрывает подтверждённые уязвимости, исходники будут опубликованы позже
- 29.08BTCPay Server обновил Core Lightning до v26.06.7 и держит внешний доступ к CLN отключённым
- 01.09Docker-образы Core Lightning не содержали заявленного фикса — StartOS переходит на сборку из подписанных tarball
- 02.09Docker-образ Core Lightning 26.06.7 пересобран с полным фиксом
- 08.09BTCPay Server 2.4.4: экстренное обновление на фоне продолжающихся атак на проект