Besu Mengungkap Lima Kerentanan Keamanan yang Telah Diperbaiki pada v26.7.1 pada 27 Juli, serta Berterima Kasih kepada CertiK atas Pengungkapan yang Bertanggung Jawab
Menurut advisori keamanan Besu, proyek tersebut mengungkapkan lima kerentanan keamanan yang ditemukan oleh CertiK. Perbaikannya dirilis dalam versi 26.7.1 pada 27 Juli, sementara detail teknisnya dipublikasikan pada 14 Agustus. Kerentanan tersebut melibatkan penanganan pengumuman blok, caching proposal konsensus untuk ketinggian blok mendatang, batas langganan WebSocket, dan pembuatan filter JSON-RPC tanpa batas. Dalam konfigurasi tertentu, penyerang dapat mengeksploitasi kerentanan ini untuk me
GateNews·08-22 02:00
