Фонд Zcash выпустил Zebra 4.4.0, исправив несколько критических уязвимостей безопасности консенсуса

robot
Генерация тезисов в процессе

ME News Новости, 2 мая (UTC+8), Фонд Zcash выпустил Zebra 4.4.0. Он заявляет: «Эта версия содержит исправления для нескольких уязвимостей безопасности, особенно решая ряд ключевых проблем консенсуса, настоятельно рекомендуется всем операторам узлов немедленно обновиться». Исправления включают: устранение уязвимости отказа в обслуживании, которая могла привести к постоянной остановке обнаружения новых блоков узлом; исправление недостаточного подсчёта sigops в валидаторе блоков (включая coinbase и P2SH), которая могла привести к тому, что Zebra принимал блоки, отвергнутые zcashd; устранение разногласий в консенсусе прозрачных sighash, вызванных ошибками обработки FFI-мостов; а также решение проблемы увеличения выделения памяти при десериализации входящих сетевых данных. Кроме того, в этой версии введены ограничения ресурсов для gRPC-сервера индексатора и размера тела RPC-запросов, в ответе getblock добавлено поле nTx для отчёта о количестве транзакций, и обновлена зависимость librustzcash для устранения уязвимости безопасности RUSTSEC-2026-0105. (Источник: Foresight News)

ZEC8,17%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить