کور لائٹننگ AI جنریٹڈ کمزوری رپورٹس کے پیش نظر ایمرجنسی پیچ 26.06.7 جاری کرتا ہے

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
کور لائٹننگ نے 28 اگست کو ایک فوری سیکورٹی اپڈیٹ کے طور پر ورژن 26.06.7 جاری کیا۔ یہ پیچ اگست 13 سے شروع ہونے والی AI + کرپٹو خبروں میں نشان زد کی گئی کمزوریوں کو دور کرتا ہے۔ ٹیم نے تفصیلات کو دو ہفتے کے لیے پابندی کے تحت رکھا ہے۔ یہ اپڈیٹ ورژن 26.06.6 کے بعد آیا ہے اور 'کوانٹم-رسٹینٹ لائٹننگ چینل VII' کے راستہ نامہ کا حصہ ہے۔ جبکہ منصوبہ آگے بڑھ رہا ہے، کمزوریوں کی خبروں میں تیزی آ رہی ہے۔

کور لائٹننگ، جو بلک اسٹریم کے الیمنٹس پروجیکٹ کے ذریعے برقرار رکھی جانے والی اوپن سورس لائٹننگ نیٹ ورک کی ایمپلیمنٹیشن ہے، نے 28 اگست کو ایک ایمرجنسی سیکورٹی ریلیز کے طور پر ورژن 26.06.7 جاری کیا۔ یہ اپڈیٹ متعدد کمزوریوں کو درست کرتا ہے جو لگ بھگ 10 دن کے دوران، جو 13 اگست کے تقریباً آس پاس شروع ہوئے، AI جنریٹڈ CVE سٹائل رپورٹس کے دوران سامنے آئیں۔

ٹیم مخصوص کمزوریوں کی تفصیلات کو دو ہفتے کے لیے پابندی کے تحت رکھے ہوئے ہے، جس سے نوڈ آپریٹرز کو ممکنہ استعمال سے پہلے اپ گریڈ کرنے کا موقع ملتا ہے۔ جو بھی کور لائٹننگ نوڈ چلا رہے ہیں، ان کے لیے پیغام واضح ہے: ابھی اپ ڈیٹ کریں یا خطرے کا شکار ہو جائیں۔

کیا ہوا اور اس کیوں اہم ہے

اگست کے وسط سے، کور لائٹننگ ڈویلپمنٹ ٹیم کو بہت زیادہ وولنریبیلٹی رپورٹس موصول ہونے لگیں جن میں AI جنریٹڈ سیکیورٹی آڈٹ کے نشانات دیکھے جا سکتے تھے۔ باہری افراد کے ساتھ کام کرتے ہوئے، چھوٹی سی کور ٹیم نے کئی نشان زدہ مسائل کو اصل سیکیورٹی خدشات کے طور پر تصدیق کر لیا۔ اس تصدیق کا عمل، جو تقریباً 10 دنوں میں مکمل ہوا، نے ایک منصوبہ بند اپڈیٹ سائکل کا انتظار کرنے کے بجائے ایک ایمرجنسی پوائنٹ ریلیز جاری کرنے کا فیصلہ کیا۔

اعلان

ویژن 26.06.7، 22 جولائی کو جاری ہونے والے ویژن 26.06.6 کے بعد آیا ہے۔ اس پروجیکٹ نے اس ریلیز کو “کوانٹم-ریزسٹنٹ لائٹنگ چینل VII” کہا ہے، جو اس کی تعمیر کے وسیع راستے کا حصہ ہے۔ آخری اگست تک ان خاص مسائل کے بارے میں کوئی فارمل CVE جاری نہیں کی گئی تھیں، جو ٹیم کے امبارگو کے طریقہ کار کے مطابق ہے۔

پچھلے ورژن، خاص طور پر 26.04 اور اس سے پہلے والے، اب سپورٹ نہیں کیے جاتے۔ قدیم ورژن چلانے والے آپریٹرز کو ان یا مستقبل کی کمزوریوں کے لیے پیچ نہیں ملے گا۔

اب کن آپریٹرز کو کیا کرنا چاہیے

کور لائٹننگ ٹیم تمام نوڈ آپریٹرز کو جلد سے جلد ورژن 26.06.7 کے سائنڈ بائنریز میں اپ گریڈ کرنے کی تجویز کر رہی ہے۔ جو آپریٹرز فوری طور پر مکمل اپ گریڈ نہیں کر سکتے، ٹیم تجویز کرتی ہے کہ وہ –offline فلگ استعمال کریں، جس سے نوڈ کو نیٹ ورک کے خطرات سے محفوظ رکھتے ہوئے ضروری مانیٹرنگ فنکشنز جاری رہ سکتے ہیں۔

خرابی کی تفصیلات پر دو ہفتے کا پابندی کا عرصہ ہے، جس کا مطلب ہے کہ وقت گز رہا ہے۔ جب یہ تفصیلات عوامی ہو جائیں گی، تو کوئی بھی اپڈیٹ نہ ہونے والا نوڈ زیادہ واضح ہدف بن جائے گا۔ لائٹننگ نیٹ ورک نوڈس ادائیگی کے چینلز میں فنڈز رکھتے ہیں اور اپنے پیئرز کے ساتھ مستقل کنکشن برقرار رکھتے ہیں، جس سے وہ سرد ذخیرہ میں موجود ایک ساکت بٹ کوائن والٹ سے کوالیٹیوی طور پر مختلف ہیں۔

بٹ کوائن انفراسٹرکچر کے وسیع اثرات

2026 کے شروع میں، کور لائٹننگ نے پہلے ہی ورژن 26.04 اور 26.06rc2 میں الگ الگ ڈینیل آف سروس کی کمزوریوں کو درست کر دیا تھا۔ ان کمزوریوں کا موجودہ سیریز سے کوئی تعلق نہیں تھا، لیکن یہ ایک وسیع نمونہ کو ظاہر کرتا ہے: لائٹننگ نیٹ ورک کے ایمپلیمنٹیشنز کا حملے کا سطح زیادہ توجہ کا مرکز بن رہا ہے، جس کا ایک حصہ اس لیے بھی ہے کہ اسے جانچنے کے لیے استعمال ہونے والے ٹولز مسلسل بہتر ہو رہے ہیں۔

دو ہفتے کا پابندی کا دور ستمبر کے وسط میں ختم ہو جائے گا۔ اس کے بعد، جو چیزیں درست کی گئیں تھیں، ان کا مکمل پیمانہ عوام کے لیے عام ہو جائے گا، اور برادری کو یہ واضح ہو جائے گا کہ ان مسائل کی شدت اصل میں کتنی تھی۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔