Radicle은 9월 23일 노드 간 평문 전송과 상대 노드 사칭이 가능한 결함 두 건을 공개했습니다. 당시 모든 출시 버전이 영향받으며, 통신 경로를 관찰한 공격자가 허용된 Node ID를 알아내 비공개 저장소 전체를 가져올 수 있습니다. 프로젝트는 비공개 저장소의 네트워크 사용을 중단하고 노출 가능 자격증명을 교체하라고 권고했습니다. Git 객체와 서명 참조 검증은 유지되지만 정보 유출은 막지 못합니다. LWN도 수정 전 공개임을 확인했으며, iroh 전환은 기존 노드와 통신 호환성이 끊기는 주요 버전 변경으로 준비 중입니다.
Tech로 돌아가기
Tech
Radicle, 모든 출시 버전의 통신 보안 결함 공개
비공개 저장소 공유를 멈추고 이미 전송한 저장소의 비밀정보를 교체해야 하며, VPN만으로는 부족합니다.