Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

以太坊客戶端Besu修補5項節點漏洞 發布26.7.1安全更新版

伺服器機房設備前擺放網路線與筆記型電腦 / TokenPost.ai

以太幣(ETH)執行用戶端Besu發布安全更新版本26.7.1,修復5項可能影響節點運作的安全漏洞,節點營運商需留意JSON-RPC過濾器與WebSocket訂閱功能新增的限制值設定。

根據 Bitcoin.com News 的報導,於21日(當地時間)指出,Besu在26.7.1版本中修復了區塊鏈安全公司CertiK發現的5項漏洞。Besu在GitHub(GitHub)發布的版本更新說明中表示,新版本修復了安全漏洞,並向CertiK與以太坊基金會安全團隊(EF Security)以負責任方式揭露問題表達感謝。

此次修復的漏洞主要與可能導致節點過度消耗資源的問題有關。Besu 26.7.1新增了相關限制選項,包括將eth_newFilter、eth_newBlockFilter、eth_newPendingTransactionFilter等JSON-RPC過濾器的建立數量預設上限設為1000個,並將WebSocket的eth_subscribe訂閱數量預設上限設為10萬個。

報導提到,CertiK研究員Jialiang Chang說明,團隊採取先發布修補程式、之後才公開細節的做法,能在攻擊細節曝光前,讓節點營運商有充裕時間完成更新部署。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1