BTC $82,911.91 +0.43%
ETH $2,504.19 +0.75%
BNB $749.78 +1.03%
XRP $1.40 +0.43%
SOL $110.01 +0.85%
TRX $0.3306 -0.33%
DOGE $0.0857 +0.44%
ADA $0.2489 +2.55%
BCH $279.89 +1.21%
LINK $13.00 +1.62%
HYPE $85.39 +1.56%
AAVE $168.36 +0.66%
SUI $1.11 +4.10%
XLM $0.1965 +1.02%
ZEC $1,219.68 +1.19%
AAPL $336.43 +0.05%
AMZN $262.41 -0.07%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.04%
META $719.34 +0.16%
NVDA $230.56 +0.39%
TSLA $382.32 -0.20%
SNDK $1,596.80 +0.80%
INTC $105.02 +0.43%
SPCX $163.77 +0.58%
MU $1,036.40 +0.67%
AMD $609.58 +0.15%
BTC $82,911.91 +0.43%
ETH $2,504.19 +0.75%
BNB $749.78 +1.03%
XRP $1.40 +0.43%
SOL $110.01 +0.85%
TRX $0.3306 -0.33%
DOGE $0.0857 +0.44%
ADA $0.2489 +2.55%
BCH $279.89 +1.21%
LINK $13.00 +1.62%
HYPE $85.39 +1.56%
AAVE $168.36 +0.66%
SUI $1.11 +4.10%
XLM $0.1965 +1.02%
ZEC $1,219.68 +1.19%
AAPL $336.43 +0.05%
AMZN $262.41 -0.07%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.04%
META $719.34 +0.16%
NVDA $230.56 +0.39%
TSLA $382.32 -0.20%
SNDK $1,596.80 +0.80%
INTC $105.02 +0.43%
SPCX $163.77 +0.58%
MU $1,036.40 +0.67%
AMD $609.58 +0.15%

besu

Все
Статьи
Новости

Besu исправил 5 уязвимостей безопасности: версия 26.7.1 была выпущена 27 июля

ChainCatcher сообщает, что клиент Ethereum Besu исправил 5 уязвимостей безопасности, обнаруженных компанией CertiK, в версии 26.7.1, выпущенной 27 июля, и 14 августа были опубликованы 4 подробных уведомления о безопасности. Подробности уязвимостей будут раскрыты позже, чтобы операторы узлов могли завершить развертывание обновлений.Директор по безопасности и старший партнер по аудиту CertiK Джиалианг Чан заявил, что такая организация, при которой патчи предоставляются заранее, а детали позже, обеспечивает 18-дневный буферный период, в течение которого операторы узлов могут идентифицировать затронутые развертывания, протестировать новую версию и координировать обновление с валидаторами или участниками альянса. Соответствующие уязвимости касаются обработки широковещательной передачи блоков, кэширования предложений консенсуса будущей высоты, ограничений подписки WebSocket и создания фильтров JSON-RPC. Если уязвимости не будут исправлены, злоумышленники могут исчерпать ресурсы памяти или потоков узла, что повлияет на доступность узла и обработку консенсуса.CertiK проводит противостоящее тестирование точка-точка, HTTP RPC, WebSocket RPC и интерфейса консенсуса в частной многосетевой тестовой сети с помощью метода Chain Scan и предоставляет команде Besu инструменты для воспроизводимого тестирования. CertiK обновляет Chain Scan, чтобы расширить круглосуточное многосетевое тестирование для публичных сетей.
app_icon
ChainCatcher Building the Web3 world with innovations.