Lobsters | 原文链接 | 2026-09-24 收录 · 热度 118

Radicle 网络协议漏洞披露:明文传输、身份可伪造

来源: radicle.dev — 2026-09-23

概述

Radicle 是为 Git 打造的点对点、本地优先协作栈,其团队公开披露了网络协议中的两个严重漏洞:节点之间的流量既未加密也未做身份认证。任何位于两台节点网络路径上的观察者都能直接读到传输内容;握手阶段的节点身份认证也被破坏,攻击者可以冒充白名单里的 Node ID 直接抓取私有仓库。由于协议缺少版本协商、修复方案在网络上不兼容,官方无法提供向后兼容的缓解措施,修复版本将作为破坏性变更提升主版本号。在修复发布之前,官方建议用户停止使用私有仓库。

核心要点

金句

在修复版本发布前,我们建议停止使用私有仓库。
← 返回 Lobsters 首页