Core Lightning a publié le 22 septembre la version 26.06.8 afin de corriger plusieurs vulnérabilités signalées de manière responsable par le Bitcoin Red Team et douze autres contributeurs. Les correctifs concernent des failles pouvant provoquer des plantages de nœuds émetteurs, un épuisement de mémoire dans l’interface REST et un bug de fermeture de canal exposant les utilisateurs à des pertes de fonds via des pénalités. Certains tests ont été délibérément omis pour compliquer la tâche des attaquants cherchant à exploiter les failles avant que les opérateurs ne mettent à jour leurs systèmes. En août, Core Lightning avait déjà publié la version 26.06.7 après avoir évalué un volume élevé de rapports de vulnérabilités générés par l’intelligence artificielle.
Source: Lire l’article original

