BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%
BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.70%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.26 -0.06%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.61 +0.44%
TSLA $382.65 -0.08%
SNDK $1,599.85 +1.06%
INTC $105.05 +0.43%
SPCX $163.74 +0.57%
MU $1,036.85 +0.60%
AMD $609.84 +0.34%

besu

Все
Статьи
Новости

Besu исправил 5 уязвимостей безопасности: версия 26.7.1 была выпущена 27 июля

ChainCatcher сообщает, что клиент Ethereum Besu исправил 5 уязвимостей безопасности, обнаруженных компанией CertiK, в версии 26.7.1, выпущенной 27 июля, и 14 августа были опубликованы 4 подробных уведомления о безопасности. Подробности уязвимостей будут раскрыты позже, чтобы операторы узлов могли завершить развертывание обновлений.Директор по безопасности и старший партнер по аудиту CertiK Джиалианг Чан заявил, что такая организация, при которой патчи предоставляются заранее, а детали позже, обеспечивает 18-дневный буферный период, в течение которого операторы узлов могут идентифицировать затронутые развертывания, протестировать новую версию и координировать обновление с валидаторами или участниками альянса. Соответствующие уязвимости касаются обработки широковещательной передачи блоков, кэширования предложений консенсуса будущей высоты, ограничений подписки WebSocket и создания фильтров JSON-RPC. Если уязвимости не будут исправлены, злоумышленники могут исчерпать ресурсы памяти или потоков узла, что повлияет на доступность узла и обработку консенсуса.CertiK проводит противостоящее тестирование точка-точка, HTTP RPC, WebSocket RPC и интерфейса консенсуса в частной многосетевой тестовой сети с помощью метода Chain Scan и предоставляет команде Besu инструменты для воспроизводимого тестирования. CertiK обновляет Chain Scan, чтобы расширить круглосуточное многосетевое тестирование для публичных сетей.
app_icon
ChainCatcher Building the Web3 world with innovations.