Bitcoin Core corrige une faille de mémoire d'une gravité élev ée, certains nœuds utilisent encore le logiciel affecté.
Foresight News rapporte, selon The Block, que Bitcoin Core a discrètement corrigé sa toute première faille de sécurité liée à la gestion de la mémoire avant toute divulgation publique. Cette vulnérabilité critique de type « use-after-free » aurait pu permettre aux mineurs de faire planter à distance des nœuds et d’exécuter du code sur d'autres nœuds. La faille concernait toutes les versions de Bitcoin Core de la 0.14.0 à la 28.x, et a été corrigée dans Bitcoin Core v29.0 en avril 2025. Cependant, il est estimé qu’environ 43 % des nœuds pourraient encore exécuter des versions logicielles antérieures à la v29 et donc vulnérables.
Cory Fields, du Digital Currency Initiative du MIT, a découvert cette vulnérabilité le 2 novembre 2024 et l’a signalée en privé à l’équipe de développement. Quatre jours plus tard, Pieter Wuille, développeur de Bitcoin Core, a publié une correction discrète intitulée « Amélioration de la journalisation des erreurs de validation de scripts parallèles » afin de ne pas attirer l'attention d’éventuels attaquants. Ce correctif a été intégré en décembre 2024, puis publié dans Bitcoin Core v29.0 en avril 2025. La dernière version affectée, la 28.x, a vu son support prendre fin le 19 avril 2026, préparant ainsi la voie à une divulgation publique ultérieure.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Altman : La sécurité est la priorité, il n'y a pas de calendrier pour une introduction en bourse, la sortie de GPT-6.1 Astra est reportée par extrême prudence.
Le PDG d’OpenAI, Altman, a déclaré que la mise en bourse (IPO) n’aura probablement lieu qu’après que l’entreprise ait acquis une compréhension plus claire sur la manière de gérer en toute sécurité "la prochaine génération d’IA". Le lancement de GPT-6.1 Astra a été reporté parce que ce modèle n’a pas satisfait à certains critères de tests relatifs à l’évaluation de la sécurité, et cela a été décidé "par grande prudence", et non en raison d’un incident grave. Il a également souligné que les systèmes de sécurité fournis par Nvidia pour l’IA ne constituent pas "une solution complète" ; selon lui, l’IA est davantage un problème scientifique qu’un problème d’ingénierie.
BUZZ-Coastal Financial s'attend à un rebond après la chute de lundi

