Core Lightnin
2026-08-26 20:14:18Core Lightning 警告节点运营者:未升级前应关闭节点
Core Lightning 维护者已通知节点运营者,若未升级到尚未发布的版本,应先关闭节点。该警告通过 Discord 传播,并被 Cashu 协议开发者 Calle 转发,称涉及严重漏洞。修复二进制文件尚未发布,漏洞细节目前处于两周保密期。CLN 团队还表示,过去 10 天已收到多份 AI 生成的 CVE 报告,正加紧验证和修复。
110

Core Lightning 维护者已通知节点运营者,若未升级到尚未发布的版本,应先关闭节点。该警告通过 Discord 传播,并被 Cashu 协议开发者 Calle 转发,称涉及严重漏洞。修复二进制文件尚未发布,漏洞细节目前处于两周保密期。CLN 团队还表示,过去 10 天已收到多份 AI 生成的 CVE 报告,正加紧验证和修复。

BTCPay Server 发布安全警告,称一个严重漏洞正被主动利用,可能导致资金损失。官方建议用户立即升级至 v2.4.2;无法立即升级的用户应关闭其 BTCPay Server,待安装更新后再恢复运行,以防止未经授权的访问。

Anthropic的Claude Chrome扩展(低于1.0.41版本)存在严重提示注入漏洞,攻击者可通过恶意iframe执行XSS攻击,窃取Google Drive文档和访问令牌。用户需立即更新至最新版并防范钓鱼攻击。

Certik指出,开源AI代理平台Openclaw在第三方技能审核与隔离机制上存在明显缺陷,尤其是“待扫描”技能仍可安装,可能导致主机级命令执行风险。

美国财政部表示,将把面向传统金融机构的网络安全信息共享服务扩展至符合条件的加密企业,以帮助行业提升防黑客攻击能力,并推动数字资产生态更安全地融入金融体系。

安全公司Safety发现一款AI生成的恶意JavaScript包@kodane/patch-manager,伪装成NPM常规工具,在2天内被下载超1500次,专门窃取加密钱包资金并路由至Solana链。
