Hinimok ng Core Lightning ang mga operator ng node na mag-upgrade sa bersyon 26.06.7 matapos matukoy ng mga developer ang ilang kahinaan sa seguridad sa implementasyon ng Lightning Network.
Ang emergency release na inilabas noong Agosto 28 ay tumutugon sa mga isyung naiulat sa loob ng 10-araw na pagsusuri na kinabibilangan ng mga report sa seguridad na ginawa sa tulong ng artificial intelligence. Nakumpirma ng mga developer ang ilang natuklasan at naglabas ng mga ayos, habang nananatiling pribado ang mga teknikal na detalye sa loob ng dalawang linggong disclosure embargo.
Ang update ay pinangangalagaan ng Blockstream at ginagamit ng mga operator ng nagpa-patakbo ng Lightning Network nodes. Hindi isiniwalat ng mga developer ang buong detalye ng mga kahinaan sa seguridad, kaya nananatiling hindi malinaw ang posibleng epekto nito.
Ang embargo ay nagbibigay ng oras sa mga operator para ma-install ang mga ayos bago ilathala ng mga researcher ang mga detalye sa kalagitnaan ng Setyembre. Ang mga node na hindi na-update ay maaaring harapin ang mas mataas na panganib kapag naging publiko na ang mga kahinaan.
Inirerekomenda ng Core Lightning na gumamit ng signed binaries kapag nag-iinstall ng bersyon 26.06.7. Ang mga operator na hindi agad makakapag-upgrade ay maaaring gumamit ng --offline flag upang subaybayan ang kanilang mga node hanggang makumpleto ang update.
Ang mga bersyon 26.04 at mas luma ay hindi na tumatanggap ng security fixes. Ang pinakahuling release ay kasunod ng bersyon 26.06.6 na inilathala noong Hulyo 22.
Mas maaga ngayong taon, inayos ng mga developer ang denial-of-service flaws na nakaapekto sa mga bersyon 26.04 at 26.06rc2. Ang pinakabagong mga natuklasan ay dagdag sa masusing pagsusuri ng seguridad ng Lightning Network habang pinalalawak ng automated tools ang kakayahan upang matukoy ang mga kahinaan sa malawakang ginagamit na software.
