Core Lightning · Core Lightning (CLN)
Апдейт инцидента: Start9 требует срочно обновить Core Lightning на StartOS
Docker-образ Core Lightning 26.06.7 пересобран с полным фиксом
Вендор сообщает: Docker-образ 26.06.7 обновлён и теперь действительно содержит security-фикс, которого раньше в нём не было. Затрагивает операторов, развёрнутых через Docker.
Что делать
Если нода Core Lightning развёрнута через Docker, подтяните обновлённый тег 26.06.7 прямо сейчас.
Источники:
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.
Ход инцидента
- 26.08Start9 требует срочно обновить Core Lightning на StartOS
- 26.08BTCPay Server отключил по умолчанию маршруты через CLN и Eclair
- 27.08Обновление безопасности для приложения Core Lightning на Umbrel
- 27.08Core Lightning: срочно обновитесь после выхода релиза, до этого — режим --offline
- 28.08Core Lightning выпустил v26.06.7 с фиксами нескольких уязвимостей, исходники под эмбарго
- 28.08Core Lightning 26.06.7 закрывает подтверждённые уязвимости, исходники будут опубликованы позже
- 29.08BTCPay Server обновил Core Lightning до v26.06.7 и держит внешний доступ к CLN отключённым
- 01.09Docker-образы Core Lightning не содержали заявленного фикса — StartOS переходит на сборку из подписанных tarball
- 02.09Docker-образ Core Lightning 26.06.7 пересобран с полным фиксом
- 08.09BTCPay Server 2.4.4: экстренное обновление на фоне продолжающихся атак на проект