
🚨 Zebra 4.3.1 yayımlandı – Kritik güncelleme! Zcash Vakfı, Zebra node yazılımı için önemli güvenlik düzeltmeleri içeren 4.3.1 sürümünü duyurdu. Tüm node operatörlerinin acilen güncelleme yapması gerekiyor. 🔍 Kritik güvenlik düzeltmeleri: • Konsensüs hatası (CVE-2026-40880): İşlem doğrulama önbelleğindeki mantık hatası, kötü niyetli bir madencinin ağda zincir bölünmesine yol açmasına imkan tanıyordu → tamamen kaldırıldı • Bellek tüketimi açığı (CVE-2026-40881): addr/addrv2 mesajları üzerinden node’un çökertilmesi mümkün → bellek tahsisi sınırlandı • Sighash doğrulama hataları: Zebra ile zcashd arasında işlem kabul farkı oluşturan kritik tutarsızlıklar giderildi • Orchard işlemlerinde panic hatası: Özel hazırlanmış işlem ile node çökertme riski ortadan kaldırıldı • JSON-RPC DoS: Yarım bırakılan isteklerle node çökertilmesi engellendi 🛡️ Güvenlik iyileştirmeleri: • CI süreçlerine tedarik zinciri ve lisans denetimleri eklendi • SECURITY.md güncellendi (güvenli bildirim kanalı) • Geçmiş güvenlik kayıtları daha şeffaf hale getirildi ⚙️ Yeni özellikler: • 🐳 Docker tabanlı madencilik kurulumu • 🔄 Otomatik checkpoint ve destek sonu blok yüksekliği güncellemeleri ⚠️ Önemli: Bu sürümdeki açıklar doğrudan konsensüs bölünmesine ve node çökmesine neden olabiliyor. ➡️ Herhangi bir workaround yok — güncelleme tek çözüm. 🔗 Kaynak: https://forum.zcashcommunity.com/t/zebra-4-3-1-critical-security-fixes-dockerized-mining-and-ci-hardening/55389 #Zcash #Crypto #Blockchain #NodeOperators #privacy
Post summary
The tweet announces the zebra 4.3.1 release, detailing critical security fixes for several CVEs and urging node operators to update, with no workaround available.



