HeadlinesBriefing favicon HeadlinesBriefing.com

Radicle ने सभी संस्करणों में गंभीर नेटवर्क कमजोरियों का खुलासा किया

Hacker News •
×

Radicle ने हर जारी संस्करण को प्रभावित करने वाले दो महत्वपूर्ण नेटवर्क प्रोटोकॉल कमजोरियों का खुलासा किया। 2026-09-23 का एक सारांश कहता है कि नोड्स के बीच ट्रैफिक प्लेनटेक्स्ट में भेजा जाता है, जिससे नेटवर्क पथ पर कोई भी एक्सचेंज किए गए डेटा को पढ़ सकता है। हस्ताक्षरित संदर्भ रिपॉजिटरी-ऑब्जेक्ट छेड़छाड़ का पता लगा सकते हैं, लेकिन सूचना रिसाव को नहीं रोकते। सार्वजनिक रिपॉजिटरी कम उजागर होते हैं, जबकि निजी रिपॉजिटरी को ट्रांजिट में एन्क्रिप्शन की आवश्यकता होती है।

Konstantinos Maninakis ने 2026-06-24 को अनएन्क्रिप्टेड ट्रांसपोर्ट दोष की सूचना दी। पीयर-ऑथेंटिकेशन हैंडशेक भी टूटा हुआ है, जिससे एक हमलावर दूसरे Node ID को प्रस्तुत कर सकता है। चूंकि निजी रिपॉजिटरी अनुमत-सूचीबद्ध Node IDs का उपयोग करते हैं, एक हमलावर जो एक सीखता है, उसके मालिक का प्रतिरूपण कर सकता है और सीधे एक निजी रिपॉजिटरी प्राप्त कर सकता है।

Radicle निजी रिपॉजिटरी के उपयोग और सीडिंग को तब तक रोकने की सलाह देता है जब तक कि अपडेट जारी न हो जाए। निजी रिपॉजिटरी को स्टोरेज में रखें, लेकिन नेटवर्क पर प्रसारित हर निजी रिपॉजिटरी को लीक हुआ मानें। किसी भी क्रेडेंशियल, कुंजी, या टोकन को घुमाएं जो शामिल थे। Tor, I2P, ओवरले नेटवर्क, और VPN समाधान पीयर प्रतिरूपण को नहीं रोकते।

एक फिक्स्ड रिलीज ब्रेकिंग होगी और प्रमुख संस्करण संख्या को बढ़ाएगी। संस्करण वार्ता की कमी है, और वायर-असंगत फिक्स एक बैकवर्ड-कम्पैटिबल शमन को अव्यवहारिक बनाता है। अपडेट पर काम चल रहा है।