Segédprogramok
-
Az Ethereum Alapítvány figyelmeztet a potenciális eszköz-fennakadásokra a Glamsterdam frissítés után
Az Ethereum Alapítvány figyelmeztetett, hogy a közelgő Glamsterdam frissítés hatással lehet egyes tárcákra, indexelőkre és gázkalkulátorokra a gázmodell változásai miatt. A fejlesztőknek azt tanácsolják, hogy frissítsék eszközeiket, és teszteljenek a Plataberget teszthálózaton.
2026-08-23 -
macOS Képernyőmegosztás Sérülékenységét Használják Ki Monero Bányászatra
Az NCSC jelentése szerint aktívan kihasználnak egy macOS Képernyőmegosztás sérülékenységet, amely lehetővé teszi a támadók számára, hogy root hozzáférést szerezzenek és Monero bányászati szoftvert telepítsenek. A CVE-2026-65400 azonosítóval jelölt sérülékenység egy hitelesítési hiba, amelyet az Apple azóta javított. A felhasználóknak azt tanácsolják, hogy frissítsék rendszereiket és biztosítsák a Képernyőmegosztás hozzáférését.
2026-08-23 -
A BTCPay Server jutalmat ajánl fel az ellopott Bitcoinért egy kihasználás után
A BTCPay Server támogatói jutalmat ajánlottak fel a közelmúltbeli kihasználás során ellopott Bitcoin visszaszolgáltatásáért, amely a visszaszerzett pénzeszközök 10%-a, legfeljebb 3 BTC. A kihasználás lehetővé tette a támadók számára, hogy LND admin macaroons-okon keresztül hozzáférjenek a csatlakoztatott tárcákhoz. A BTCPay a biztonsági javításokat és a kódellenőrzéseket helyezi előtérbe, és 0,21 BTC-t adományoz Craig Raw-nak és a Bitcoin Red Team alapnak a sérülékenység közzétételéért.
2026-08-14 -
A BTCPay Server jutalmat ajánl fel az ellopott Bitcoinért egy kihasználás után
A BTCPay Server támogatói jutalmat ajánlottak fel a közelmúltbeli kihasználás során ellopott Bitcoin visszaszolgáltatásáért, amely a visszaszerzett pénzeszközök 10%-a, legfeljebb 3 BTC. A kihasználás lehetővé tette a támadók számára, hogy LND admin macaroons-okon keresztül hozzáférjenek a csatlakoztatott tárcákhoz. A BTCPay a biztonsági javításokat és a kódellenőrzéseket helyezi előtérbe, és 0,21 BTC-t adományoz Craig Raw-nak és a Bitcoin Red Team alapnak a sérülékenység közzétételéért.
2026-08-14 -
A BTCPay Server korlátozza a távoli Lightning hozzáférést a hitelesítő adatok kihasználása után
A BTCPay Server ideiglenesen korlátozta a Lightning Network csomópontokhoz való nyilvános távoli hozzáférést, miután egy kihasználás lehetővé tette a támadóknak a pénzeszközök ellopását. A korlátozás érinti a külső tárcákat, amelyek BTCPay Server domaineken vagy Tor onion címeken keresztül csatlakoznak Docker telepítéseken. A BTCPay azt tanácsolja az üzemeltetőknek, hogy frissítsenek a 2.4.2-es verzióra, amely újragenerálja a hitelesítő adatokat és telepíti az LND 0.21.1-es verzióját. Azoknak az üzemeltetőknek, akik függetlenül teszik közzé az LND-t, külön kell forgatniuk a hitelesítő adataikat. Két üzemeltető, a Foundation és a Citadel21, veszteségeket jelentett.
2026-08-10