Radicle раскрывает критическую уязвимость: приватные репозитории под угрозой
Radicle: Disclosure of Vulnerability in the Network Protocol

Radicle, децентрализованная платформа для совместной работы над кодом на основе Git, сообщила о двух критических уязвимостях в сетевом протоколе. Трафик между узлами не шифруется и не аутентифицируется, что позволяет злоумышленникам читать данные в пути и выдавать себя за доверенные узлы. Все выпущенные версии уязвимы. Пользователям рекомендуется немедленно прекратить использование приватных репозиториев и сменить учётные данные. Исправление потребует смены протокола и мажорного обновления.
Считайте каждый приватный репозиторий, переданный по сети другому узлу, скомпрометированным. Если он содержал незашифрованные учётные данные, ключи или токены, смените их.