要約する
Bitcoin Core 詳細情報バージョン 1.9.20151008 より前の MiniUPnP ライブラリは、XML パーサー バッファ オーバーフローに対して脆弱です。 UPnP が有効になっていると、攻撃に対して脆弱になります。 脆弱性の詳細については、こちらをご覧ください: http://talosintel.com/reports/TALOS-2015-0035/ この脆弱性は、ローカル ネットワーク上で悪意のある UPnP サービスを実行するスタートアップを標的とし、アプリケーションのクラッシュを引き起こすことが確認されています。 これは分散実行可能ファイル (クライアント) にのみ適用され、独自に構築された実行可能ファイルの場合、UPnP はデフォルトで無効になっています。 Bitcoin Core バージョン 0.10.3 から 0.11.1、および今後リリースされる 0.12.0 には、新しいバージョンのライブラリが同梱されますが、この機能はデフォルトで有効にされなくなります。 緊張する必要はありませんBitcoin Core 実行可能ファイルには、アドレス空間レイアウトのランダム化 (ASLR)、スタック オーバーフロー保護 (SSP)、および実行不能スタックとヒープ (DEP) 機能が有効になっています。つまり、この脆弱性を利用してリモートコード操作を実行したり、秘密鍵を漏洩したりすることは困難です。ただし、ユーザーにはアップグレードを推奨し、できるだけ早く UPnP を無効にすることをお勧めします。 手動ポート転送UPnP がオフになっている場合でも、ノードは Bitcoin ネットワーク上の他の 8 つのピアに接続し、新しいブロックとトランザクションを受信します。ただし、ルーターでポート転送を手動で有効にしない限り、他のピアからの着信接続は受け入れられません。これを実行する場合 (必須ではありません) は、このチュートリアルに従ってください。 ---- |
<<: 銀行カードネットワークはビットコインを主流通貨として受け入れるでしょうか?
>>: ビットコインコンプライアンスソリューションプロバイダーのScorechainがシード資金として57万ドルを調達
最近では仮想現実空間に多くの注目が集まっていますが、現在のところ仮想現実とデジタル通貨の間には直接...
公共の福祉は非常に広範な目的であり、また生き方でもあります。大きな愛を広めることで、私たちは自分自身...
最近、多くの暗号通貨取引所が EOS メインネット マッピングのサポートを発表しました。では、EOS...
第3章この章では、いくつかの新しいデータ構造を紹介します。特に指定がない限り、この章で説明するすべて...
ソース/LongHash過去6週間、ビットコインの価格は9,000ドル以上で安定しており、5月7日以...
今日のデジタル通貨市場を最も不安定にする要因は、規制、詐欺師、ハッカーの 3 つに他なりません。規制...
リセットする方法は3つあります1. リセット回復(マイニングマシンの電源投入後2〜10分以内にのみリ...
中国のビットコインマイニングプールViaBTCは、Bitcoin Unlimitedをテストすること...
米国サンフランシスコに本社を置くデジタル通貨取引所クラーケンは、マウントゴックスの債務清算プロセスで...
人民元建てビットコインが10,000元の大台に乗ろうとしている今、チャートブラザーは、ビットコインに...
誰かが賃貸住宅に密かに外部回線を接続して電気を盗み、ビットコインを稼ぐための「マイニングマシン」80...
木曜日(9月29日)、メキシコ初のビットコイン取引所BitsoはシリーズAの資金調達で250万ドルを...
アイデンティティおよび認証サービスプロバイダーのSecureKeyとカナダデジタルアイデンティティ協...
ビットコイン取引所コインベースの顧客が、サンフランシスコの連邦裁判所に、内国歳入庁(IRS)によるビ...
今月初め、ETH Global と Filecon がストレージ マーケット サミット (SMS) ...