Quỹ Zcash phát hành Zebra 4.4.0, sửa nhiều lỗ hổng an ninh đồng thuận quan trọng

robot
Đang tạo bản tóm tắt

ME Tin tức, ngày 2 tháng 5 (UTC+8), Quỹ Zcash đã phát hành Zebra 4.4.0. Nó cho biết, “Phiên bản này bao gồm các sửa lỗi cho nhiều lỗ hổng bảo mật, đặc biệt là giải quyết một số vấn đề đồng thuận quan trọng, khuyến nghị tất cả các nhà vận hành nút ngay lập tức nâng cấp”. Các nội dung sửa chữa bao gồm: giải quyết một lỗ hổng từ chối dịch vụ có thể khiến nút dừng vĩnh viễn việc phát hiện khối mới; sửa lỗi thiếu đếm sigops trong trình xác thực khối (liên quan đến coinbase và P2SH), vấn đề này từng có thể khiến Zebra chấp nhận các khối bị zcashd từ chối; sửa lỗi phân kỳ đồng thuận sighash trong liên kết FFI do xử lý lỗi không đủ; cũng như giải quyết rủi ro phóng đại phân bổ bộ nhớ trong quá trình giải mã mạng vào, ra. Ngoài ra, phiên bản này đã áp dụng giới hạn tài nguyên cho máy chủ gRPC của bộ chỉ mục và kích thước thân yêu cầu RPC, thêm trường nTx trong phản hồi getblock để báo cáo số lượng giao dịch, và cập nhật phụ thuộc librustzcash để xử lý dọn dẹp rủi ro bảo mật RUSTSEC-2026-0105. (Nguồn: Foresight News)

ZEC8,79%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim