Апдейт инцидента: Core Lightning проверяет сообщения о возможной проблеме в экспериментальных функциях, которая может затронуть средства
Core Lightning выпустил 26.06.8 с исправлениями уязвимостей — без эмбарго, обновление доступно сразу
Точечный релиз 26.06.8 закрывает набор уязвимостей, о которых сообщили внешние исследователи; в отличие от 26.06.7, периода эмбарго нет, исправления доступны немедленно. Проект временно придержал часть тестов, чтобы затруднить быстрое восстановление деталей уязвимостей и атаки до того, как операторы успеют обновиться — то есть окно до появления технических подробностей ограничено. Отдельно отмечено, что ноды, работавшие на сборках из master, откатиться на ветку 26.06.x не смогут из-за более новой схемы базы данных.
Обновите ноду Core Lightning до 26.06.8 сейчас, не откладывая: детали уязвимостей станут публичными в ближайшее время. Dual funding остаётся экспериментальным, каналы zero-conf с недоверенными пирами по-прежнему не рекомендуются. Если нода крутилась на master-сборке, планируйте путь обновления вперёд, а не откат на 26.06.x.
Источник: github.com
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.
Ход инцидента
- 15.09Core Lightning проверяет сообщения о возможной проблеме в экспериментальных функциях, которая может затронуть средства
- 15.09Start9 назвала для StartOS конкретную экспериментальную функцию Core Lightning, которую нужно отключить: dual funding и liquidity ads
- 22.09Core Lightning выпустил 26.06.8 с исправлениями уязвимостей — без эмбарго, обновление доступно сразу