🚨 ビットコイン・ノードに緊急のセキュリティ警告が出ました。
Core Lightningは、26.06.7をリリースしました。今回のアップデートは、過去3週間に責任を持って報告された複数の脆弱性を修正するためのセキュリティ更新です。
注目すべき点は、脆弱性の技術的な詳細が、2週間にわたってまだ非公開のままであることです。
理由はかなり単純です。すぐに公表してしまうと、攻撃者がパッチを逆コンパイルして、まだアップグレードできていないノードを狙う手がかりを見つける可能性があります。
Core Lightningは、すべてのノード運用者に対して直ちにアップグレードすることを推奨しています。
もう1つの詳細:Dockerイメージは現在まだ用意されておらず、開発者は新しいDockerイメージの登場を待たないよう明確に述べています。
まずパッチ。後で詳細。攻撃者に先行を与えないでください。
いまこの時点で、技術的な詳細を禁輸(エンバーゴ)にしておくのは妥当だと思います。ただし疑問は次のとおりです。2週間の禁輸期間が終わる前に、十分に速くアップグレードできたノード運用者は実際にどれくらいいるのでしょうか?
あなたはCore Lightningのノードを稼働していますか?
#bitcoin #lightningnetwork #CoreLightning $BTC
#CyberSecurity
Core Lightningは、26.06.7をリリースしました。今回のアップデートは、過去3週間に責任を持って報告された複数の脆弱性を修正するためのセキュリティ更新です。
注目すべき点は、脆弱性の技術的な詳細が、2週間にわたってまだ非公開のままであることです。
理由はかなり単純です。すぐに公表してしまうと、攻撃者がパッチを逆コンパイルして、まだアップグレードできていないノードを狙う手がかりを見つける可能性があります。
Core Lightningは、すべてのノード運用者に対して直ちにアップグレードすることを推奨しています。
もう1つの詳細:Dockerイメージは現在まだ用意されておらず、開発者は新しいDockerイメージの登場を待たないよう明確に述べています。
まずパッチ。後で詳細。攻撃者に先行を与えないでください。
いまこの時点で、技術的な詳細を禁輸(エンバーゴ)にしておくのは妥当だと思います。ただし疑問は次のとおりです。2週間の禁輸期間が終わる前に、十分に速くアップグレードできたノード運用者は実際にどれくらいいるのでしょうか?
あなたはCore Lightningのノードを稼働していますか?
#bitcoin #lightningnetwork #CoreLightning $BTC
#CyberSecurity

