{"id":17887,"date":"2026-08-28T14:45:52","date_gmt":"2026-08-28T14:45:52","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/core-lightning-bestatigt-mehrere-sicherheitsanfalligkeiten-und-bereitet-sicherheitsupdate-vor\/"},"modified":"2026-08-28T14:45:52","modified_gmt":"2026-08-28T14:45:52","slug":"core-lightning-bestatigt-mehrere-sicherheitsanfalligkeiten-und-bereitet-sicherheitsupdate-vor","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/core-lightning-bestatigt-mehrere-sicherheitsanfalligkeiten-und-bereitet-sicherheitsupdate-vor\/","title":{"rendered":"Core Lightning best\u00e4tigt mehrere Sicherheitsanf\u00e4lligkeiten und bereitet Sicherheitsupdate vor"},"content":{"rendered":"<h2>Core Lightning Sicherheitsupdate<\/h2>\n<p><strong>Core Lightning<\/strong> hat mehrere Sicherheitsanf\u00e4lligkeiten identifiziert und die Betreiber von Knoten aufgefordert, ein bevorstehendes <strong>Sicherheitsupdate<\/strong> zu installieren. Das Projekt, eine <em>Open-Source-Implementierung<\/em> des Bitcoin Lightning Networks, riet den Betreibern, den <strong>Offline-Modus<\/strong> zu verwenden, falls sie das Update nicht umgehend installieren k\u00f6nnen, um ihre Knoten aktiv, aber vom Netzwerk getrennt zu halten.<\/p>\n<h2>Empfehlungen f\u00fcr Betreiber<\/h2>\n<p>Am Donnerstag erkl\u00e4rte Core Lightning, dass eine hohe Anzahl von KI-generierten Berichten \u00fcber <strong>Common Vulnerabilities and Exposures (CVE)<\/strong> bewertet wurde, von denen mehrere als <strong>real<\/strong> eingestuft wurden. Die Betreiber wurden angehalten, ihre Knoten nicht vollst\u00e4ndig herunterzufahren, sondern sie mit der Option <code>--offline<\/code> neu zu starten. Dies verhindert, dass Zahlungen in den Knoten eingehen, ihn verlassen oder \u00fcber ihn geleitet werden.<\/p>\n<blockquote>\n<p>\u201eDas Upgrade ist die wichtigste Empfehlung, w\u00e4hrend der Neustart im Offline-Modus eine vor\u00fcbergehende L\u00f6sung f\u00fcr Betreiber ist, die das Update noch nicht durchgef\u00fchrt haben.\u201c<\/p>\n<\/blockquote>\n<p>Diese Anleitung bietet den Betreibern eine M\u00f6glichkeit, ihre Knoten zu sch\u00fctzen, bis sie das Upgrade durchf\u00fchren, ohne die zugrunde liegende Software vollst\u00e4ndig herunterzufahren.<\/p>\n<h2>Details zu Sicherheitsanf\u00e4lligkeiten<\/h2>\n<p>Core Lightning hat jedoch keine Details zur Art oder Schwere der Sicherheitsanf\u00e4lligkeiten ver\u00f6ffentlicht, keine CVE-Identifikatoren bereitgestellt und keine Informationen \u00fcber m\u00f6gliche Ausnutzungen oder Verluste gegeben. Das Team erkl\u00e4rte, dass das Halten des Daemons aktiv es erm\u00f6glicht, der Bitcoin-Blockchain zu folgen und zu reagieren, wenn ein Gegen\u00fcber einen Kanal zwangsweise schlie\u00dft \u2013 eine Funktion, die ein gestoppter Knoten nicht erf\u00fcllen kann.<\/p>\n<p>Betreiber, die den Offline-Modus verwenden, sollten diesen nach dem Upgrade deaktivieren, da ihre Knoten sonst weiterhin vom Netzwerk getrennt bleiben.<\/p>\n<p>Die neu best\u00e4tigten Schw\u00e4chen sind unabh\u00e4ngig von den <strong>Remote-DoS-Sicherheitsanf\u00e4lligkeiten<\/strong>, die im Mai und Juli offengelegt und in fr\u00fcheren Versionen gepatcht wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Core Lightning Sicherheitsupdate Core Lightning hat mehrere Sicherheitsanf\u00e4lligkeiten identifiziert und die Betreiber von Knoten aufgefordert, ein bevorstehendes Sicherheitsupdate zu installieren. Das Projekt, eine Open-Source-Implementierung des Bitcoin Lightning Networks, riet den Betreibern, den Offline-Modus zu verwenden, falls sie das Update nicht umgehend installieren k\u00f6nnen, um ihre Knoten aktiv, aber vom Netzwerk getrennt zu halten. Empfehlungen f\u00fcr Betreiber Am Donnerstag erkl\u00e4rte Core Lightning, dass eine hohe Anzahl von KI-generierten Berichten \u00fcber Common Vulnerabilities and Exposures (CVE) bewertet wurde, von denen mehrere als real eingestuft wurden. Die Betreiber wurden angehalten, ihre Knoten nicht vollst\u00e4ndig herunterzufahren, sondern sie mit der Option &#8211;offline neu zu<\/p>\n","protected":false},"author":3,"featured_media":17886,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,65,1065,1894],"class_list":["post-17887","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-hack","tag-lightning-network","tag-starkware"],"yoast_description":"Core Lightning warnt Betreiber vor mehreren Sicherheitsanf\u00e4lligkeiten und empfiehlt ein Sicherheitsupdate. Der Offline-Modus dient als vor\u00fcbergehende L\u00f6sung.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17887","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17887"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17887\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17886"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17887"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17887"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17887"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}