Folia
← 返回头版

Radicle网络协议披露两项严重安全漏洞

基于Git的点对点代码协作平台Radicle公布了其网络协议中存在的两项严重安全漏洞1。其中,网络流量既未进行加密也未进行认证,同时对等节点的认证机制存在破损,允许攻击者冒充允许列表中的节点1。

Radicle官方确认所有已发布版本均受该漏洞影响1。首个漏洞由Konstantinos Maninakis于2026年6月24日报告,第二个漏洞由cryptocode于2026年8月12日报告,漏洞信息于2026年9月23日正式披露1。攻击者可利用这些漏洞读取私有仓库中的数据或冒充节点进行恶意操作1。为应对安全威胁,官方建议用户停止使用私有仓库,直至安全更新发布1。

修复方案涉及用开源的iroh网络协议栈替换现有的自定义Noise协议1。由于修复工作需要进行主版本号升级,因此无法提供向后兼容的解决方案1。


评论