Core Lightning, Lightning Network-un tətbiqində bir neçə təhlükəsizlik zəifliyi aşkar edildikdən sonra node operatorlarına 26.06.7 versiyasına yenilənməyi tövsiyə edib.
28 avqustda buraxılmış təcili yeniləmə, süni intellektin köməyi ilə hazırlanmış təhlükəsizlik hesabatlarını da əhatə edən 10 günlük yoxlama zamanı bildirimiş məsələləri həll edir. İnkişafçılar bir neçə tapıntını yoxlayıb və düzəlişləri təqdim ediblər, lakin texniki detalları iki həftəlik açıqlama embarqosu çərçivəsində gizli saxlayıblar.
Yeniləməni Blockstream idarə edir və Lightning Network node-larını işlədən operatorlar tərəfindən istifadə olunur. İnkişafçılar zəifliklərin tam mahiyyətini açıqlamayıblar, buna görə onların potensial təsiri hələ ki, məlum deyil.
Bu embarqo, tədqiqatçılar sentyabr ortalarında təfərrüatları dərc etməzdən əvvəl operatorlara düzəlişləri tətbiq etmək üçün vaxt verir. Zəifliklər ictimaiyyətə açıqlanandan sonra yenilənməmiş node-lar daha çox risk qarşısında qala bilər.
Core Lightning 26.06.7 versiyasını quraşdırarkən imzalanmış binary-dən istifadə etməyi tövsiyə edir. Dərhal yeniləmə edə bilməyən operatorlar, yeniləməni başa çatdırana qədər node-larını izləmək üçün –offline parametrlərindən istifadə edə bilərlər.
26.04 və daha köhnə versiyalar artıq təhlükəsizlik düzəlişləri almır. Ən son buraxılış 22 iyulda dərc edilmiş 26.06.6 versiyasını izləyir.
Bu ilin əvvəlində, inkişafçılar 26.04 və 26.06rc2 versiyalarına təsir edən xidmətdən imtina zəifliklərini düzəldiblər. Son kəşflər Lightning Network-un təhlükəsizliyinə diqqəti daha da artırır, çünki avtomatlaşdırılmış alətlər geniş istifadə olunan proqram təminatındakı zəiflikləri müəyyən etməyi asanlaşdırır.
