HeadlinesBriefing favicon HeadlinesBriefing.com

Radicle সকল সংস্করণে গভীর নেটওয়ার্ক দুর্বলতার উদ্ঘাটন করল

Hacker News •
×

Radicle প্রতিটি প্রকাশিত সংস্করণকে প্রভাবিত করে দুটি গুরুত্বপূর্ণ নেটওয়ার্ক প্রোটোকল দুর্বলতার উদ্ঘাটন করল। 2026-09-23 তার একটি সারসংক্ষেপ বলে, নোডها之間的 ট্রাফিক প্লেইনটেক্সট-এ পাঠানো হয়, যা নেটওয়ার্ক পথে যেকোনো কাউকে এক্সচেঞ্জ করা ডেটা পড়তে দেয়। স্বাক্ষরিত রেফারেন্স রিপোজিটরি-অবজেক্ট টেম্পারিং শনাক্ত করতে পারে, কিন্তু তথ্য লিক রোধ করতে পারে না। পাবলিক রিপোজিটরি কম এক্সপোজড, در حالی که ব্যক্তিগত রিপোজিটরি ট্রানজিট-এ এনক্রিপশন প্রয়োজন।

Konstantinos Maninakis 2026-06-24 তারিখে আনএনক্রিপ্টেড ট্রান্সপোর্ট ত্রুটি রিপোর্ট করলেন। পিয়ার-অথেন্টিকেশন হ্যান্ডশেকও ভাঙা, যা একজন আক্রমণকারীকে অন্য একটি Node ID উপস্থাপন করতে দেয়। যেহেতু ব্যক্তিগত রিপোজিটরি অ্যালো-লিস্টেড Node IDs ব্যবহার করে, একজন আক্রমণকারী যিনি একটি শিখেন তিনি এর মালিককে অনুকরণ করে সরাসরি একটি ব্যক্তিগত রিপোজিটরি আনতে পারেন।

Radicle আপডেট প্রকাশ না হওয়া পর্যন্ত ব্যক্তিগত রিপোজিটরি ব্যবহার এবং সিডিং বন্ধ করার পরামর্শ দেয়। ব্যক্তিগত রিপোজিটরি স্টোরেজে রাখুন, কিন্তু নেটওয়ার্কের মাধ্যমে প্রেরিত প্রতিটি ব্যক্তিগত রিপোজিটরি লিক হওয়া মনে করুন। যেকোনো শংসাপত্র, কী, বা টোকেন যা অন্তর্ভুক্ত ছিল সেগুলো রোটেট করুন। Tor, I2P, ওভারলে নেটওয়ার্ক, এবং VPN সমাধান পিয়ার অনুকরণ রোধ করতে পারে না।

একটি ফিক্সড রিলিজ ব্রেকিং হবে এবং মেজর ভার্সন নম্বর বাড়াবে। ভার্সন নেগোশিয়েশন অনুপস্থিত, এবং ওয়য়ার-ইনকম্প্যাটিবল ফিক্স একটি ব্যাকওয়ার্ড-কম্প্যাটিবল মিটিগেশন অসম্ভব করে তোলে। আপডেটের কাজ চলছে।