Duniter v2.3.0 : mise à jour de sécurité
La version 2.3.0 de Duniter est disponible. Elle corrige plusieurs vulnérabilités, de sévérités diverses, trouvées par elois lors d'un audit du code.
Mettre à jour
Nouvelles images Docker :
- Ğ1 :
duniter/duniter-g1-1100:1100-2.3.0 - ĞTest :
duniter/duniter-gtest-1000:1100-2.3.0
Détails des vulnérabilités
Ils ne seront publiés qu'une fois la majorité des nœuds mis à jour pour ne pas faciliter une attaque entre-temps.
Utilisateurs
Rien à faire : cette mise à jour ne concerne que les hébergeurs de nœuds.
Comment ces failles ont été trouvées
Par un audit du code assisté par IA, via le programme de cyberdéfense Daybreak d'OpenAI, qui lève les restrictions habituelles sur la recherche de vulnérabilités.
Source et discussion : Duniter v2.3.0, mise à jour de sécurité pour Ğ1 et ĞTest (forum Duniter).