BTCPay Serverが重大な脆弱性攻撃を受け、早急なアップグレードと証明書の交換を求めています。
Decrypt の報道によると、ビットコイン決済処理プロジェクト BTCPay Server は、ユーザーに対して、サーバーに進行中の攻撃を受けている深刻な脆弱性が存在することを警告しています。攻撃者はこの脆弱性を利用して未承認のアクセス権を取得し、資金の損失を引き起こす可能性があります。管理者には、直ちにバージョン 2.4.2 へのアップグレードを行い、サーバーのフッターに更新が完了したことを確認するよう求めています。
タイムリーにアップグレードできない場合、公式はユーザーに BTCPay Server を一時的に停止することを推奨し、さらなる攻撃を防ぐようにしています。また、BTCPay Server は、露出の可能性がある macaroons 認証情報を変更し、macaroons.db ファイルを再作成し、他のライトニングネットワークバックエンドの認証文字列を更新することを推奨しています。
関連タグ






