Core Lightning ha rilasciato la versione v26.06.7 il 28 agosto 2026 come aggiornamento puntuale contenente correzioni per diverse vulnerabilità di sicurezza segnalate da ricercatori esterni. Il progetto non ha divulgato i dettagli tecnici: il codice sorgente non sarà pubblicato fino alla fine di un embargo di due settimane.
Le note di rilascio citano un aumento del volume delle segnalazioni di sicurezza. "Modelli di IA sempre più capaci vengono utilizzati per identificare potenziali vulnerabilità nel codice open source", scrive il progetto, "aumentando significativamente il volume e la velocità delle segnalazioni di sicurezza." Il ritardo tra il rilascio e la pubblicazione del codice sorgente è pensato per rallentare gli attaccanti nel reverse engineering delle correzioni prima che la rete venga aggiornata.
Si prevede che gli operatori aggiornino i loro nodi. Le immagini Docker iniziali pubblicate per questa versione non contengono le correzioni, nonostante riportino v26.06.7 all’avvio; immagini corrette le sostituiranno a breve. Gli utenti bloccati alla v26.06.6 o precedenti non sono interessati da questo problema delle immagini.
Ciò che smentirebbe questa interpretazione: se i dettagli tecnici venissero trattenuti oltre il periodo indicato, o se alcune correzioni risultassero incomplete una volta pubblicato il codice sorgente, l’impatto reale sulla sicurezza potrebbe essere maggiore di quanto suggerisce l’annuncio.
https://github.com/ElementsProject/lightning/releases/tag/v26.06.7