Core Lightning confirme plusieurs vulnérabilités et prépare une mise à jour de sécurité

Core Lightning confirme plusieurs vulnérabilités et prépare une mise à jour de sécurité

Core Lightning a conseillé aux opérateurs d'utiliser le mode hors ligne s'ils n'installent pas la prochaine mise à jour, en gardant leurs nœuds actifs mais déconnectés.

Core Lightning, une implémentation open source du réseau Lightning de Bitcoin, a confirmé plusieurs vulnérabilités et a exhorté les opérateurs de nœuds à installer une prochaine mise à jour de sécurité.

Jeudi, Core Lightning a déclaré qu'il avait évalué un volume élevé de rapports sur les vulnérabilités et expositions communes (CVE) générés par l'IA et avait constaté que plusieurs étaient réels. Le projet a demandé aux opérateurs de ne pas arrêter complètement leurs nœuds, mais de les redémarrer avec « –offline », qui empêche les paiements d'entrer, de sortir ou d'acheminer via le nœud.

Dans un article ultérieur, Core Lightning a précisé que la mise à niveau était sa principale recommandation, tandis que le redémarrage avec –offline était une alternative pour les opérateurs qui n'avaient pas effectué la mise à niveau.

En savoir plus

Voir l’article original en anglais