Radicle раскрывает критическую уязвимость: приватные репозитории под угрозой

Radicle: Disclosure of Vulnerability in the Network Protocol

Radicle раскрывает критическую уязвимость: приватные репозитории под угрозой

Radicle, децентрализованная платформа для совместной работы над кодом на основе Git, сообщила о двух критических уязвимостях в сетевом протоколе. Трафик между узлами не шифруется и не аутентифицируется, что позволяет злоумышленникам читать данные в пути и выдавать себя за доверенные узлы. Все выпущенные версии уязвимы. Пользователям рекомендуется немедленно прекратить использование приватных репозиториев и сменить учётные данные. Исправление потребует смены протокола и мажорного обновления.

Считайте каждый приватный репозиторий, переданный по сети другому узлу, скомпрометированным. Если он содержал незашифрованные учётные данные, ключи или токены, смените их.

Ещё за этот день

2026-09-23