
🚨 Zebra 4.3.1 yayımlandı – Kritik güncelleme! Zcash Vakfı, Zebra node yazılımı için önemli güvenlik düzeltmeleri içeren 4.3.1 sürümünü duyurdu. Tüm node operatörlerinin acilen güncelleme yapması gerekiyor. 🔍 Kritik güvenlik düzeltmeleri: • Konsensüs hatası (CVE-2026-40880): İşlem doğrulama önbelleğindeki mantık hatası, kötü niyetli bir madencinin ağda zincir bölünmesine yol açmasına imkan tanıyordu → tamamen kaldırıldı • Bellek tüketimi açığı (CVE-2026-40881): addr/addrv2 mesajları üzerinden node’un çökertilmesi mümkün → bellek tahsisi sınırlandı • Sighash doğrulama hataları: Zebra ile zcashd arasında işlem kabul farkı oluşturan kritik tutarsızlıklar giderildi • Orchard işlemlerinde panic hatası: Özel hazırlanmış işlem ile node çökertme riski ortadan kaldırıldı • JSON-RPC DoS: Yarım bırakılan isteklerle node çökertilmesi engellendi 🛡️ Güvenlik iyileştirmeleri: • CI süreçlerine tedarik zinciri ve lisans denetimleri eklendi • SECURITY.md güncellendi (güvenli bildirim kanalı) • Geçmiş güvenlik kayıtları daha şeffaf hale getirildi ⚙️ Yeni özellikler: • 🐳 Docker tabanlı madencilik kurulumu • 🔄 Otomatik checkpoint ve destek sonu blok yüksekliği güncellemeleri ⚠️ Önemli: Bu sürümdeki açıklar doğrudan konsensüs bölünmesine ve node çökmesine neden olabiliyor. ➡️ Herhangi bir workaround yok — güncelleme tek çözüm. 🔗 Kaynak: https://forum.zcashcommunity.com/t/zebra-4-3-1-critical-security-fixes-dockerized-mining-and-ci-hardening/55389 #Zcash #Crypto #Blockchain #NodeOperators #privacy
Post summary
The forum post announces the release of Zebra 4.3.1, emphasises that it contains critical fixes for CVE‑2026‑40880 and CVE‑2026‑40881, and stresses that no workarounds exist—an immediate update is mandatory.


