tehno24.ru
← Безопасность
Безопасность28 сентября 2026, 21:14

Radicle раскрыла критические уязвимости: приватные репозитории передаются открытым текстом

В протоколе Radicle нашли две критические уязвимости: radicle-node отбрасывает ключи после Noise-рукопожатия и передаёт данные по TCP в открытом виде, а подделка Node ID позволяет выдать себя за разрешённый узел. Совместимого патча нет, поэтому приватные репозитории в clearnet рекомендуют считать скомпрометированными до перехода на стек Iroh.

Radicle раскрыла критические уязвимости: приватные репозитории передаются открытым текстом
#Radicle#Iroh
Читать дальше
Безопасность

В протоколе Radicle нашли две критические уязвимости

Безопасность

Атака Shai-Hulud украла 170 приватных репозиториев CrowdSec

Безопасность

CrowdSec: атака на npm-пакеты TanStack привела к краже 170 приватных репозиториев

Безопасность

Публичный PoC раскрыл критическую уязвимость в Veeam Agent