맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

베수, 노드 취약점 5건 고친 보안판 배포

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

이더리움 실행 클라이언트 베수가 26.7.1 버전에서 보안 취약점 5건을 수정했다. 운영자는 필터·웹소켓 구독 관련 새 설정을 점검해야 한다.

 랜선과 노트북이 놓인 서버 장비 전경 / TokenPost.ai

랜선과 노트북이 놓인 서버 장비 전경 / TokenPost.ai

이더리움(ETH) 실행 클라이언트 베수(Besu)가 노드 운영에 영향을 줄 수 있는 보안 취약점 5건을 고친 26.7.1 버전을 배포했다. 운영자는 JSON-RPC 필터와 웹소켓 구독 관련 새 제한값을 점검해야 한다.

비트코인닷컴 뉴스(Bitcoin.com News)는 21일 베수가 블록체인 보안업체 서틱(CertiK)이 발견한 취약점 5건을 26.7.1 버전에서 수정했다고 전했다. 베수는 깃허브(GitHub) 릴리스 노트에서 해당 버전이 보안 취약점을 수정했으며, 서틱과 이더리움 재단 보안팀(EF Security)의 책임 있는 공개에 감사를 표한다고 밝혔다.

수정 대상은 노드의 자원 소모를 유발할 수 있는 취약점으로 정리됐다. 베수 26.7.1에는 eth_newFilter, eth_newBlockFilter, eth_newPendingTransactionFilter 등 JSON-RPC 필터 생성 수를 기본 1000개로 제한하는 옵션과 웹소켓 eth_subscribe 구독 수를 기본 10만개로 제한하는 옵션이 추가됐다.

비트코인닷컴 뉴스는 서틱의 장자량(Jialiang Chang) 연구원이 패치를 먼저 내고 세부 내용을 나중에 공개하는 방식이 공격 세부 정보 공개 전 운영자에게 배포 시간을 준다고 설명했다고 전했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1