يعالج Besu خمس ثغرات في العقدة اكتشفتها CertiK في الإصدار 26.7.1.
أصلح Besu، وهو عميل إيثريوم مفتوح المصدر، خمس ثغرات أمنية اكتشفتها شركة أمن البلوكشين CertiK في الإصدار 26.7.1، الذي نُشر في 27 يوليو. ونشر Besu أربعة إخطارات أمنية مفصلة في 14 أغسطس تغطي الثغرات الخمس، ما أوجد فترة إفصاح مدتها 18 يوماً. وقال مدير هندسة الأمن في CertiK، Jialiang Chang، إن هذا التأخير أتاح لمشغلي عقد إيثريوم وقتاً للترقية قبل نشر آليات الاستغلال علناً، ما قلل مخاطر استغلال الثغرات من نوع N-day. وتراوحت شدة الثغرات بين طفيفة وجسيمة، وأثرت في معالجة إعلانات الكتل، والتخزين المؤقت ل
ETH%3.87-
EthanBrooks·08-24 07:13
