← 피드로Radicle: 네트워크 프로토콜 취약점 공개
Hada · 24일 오전 · 분야 보안 · 사건종류 취약점
signal 포인트
- 실무 영향Radicle 노드 운영자는 평문 전송과 피어 인증 결함 때문에 즉시 패치나 완화 조치를 적용해야 한다.
원문 보기 (Hada 정리, 한국어)펼치기 ▾접기 ▴
아래는 출처에서 가져온 원문입니다.
- Radicle 노드 간 통신에서 평문 전송과 피어 인증 결함이라는 두 가지 심각한 취약점이 확인됐으며, 공개 시점까지 출시된 모든 버전이 영향받음
- 네트워크 경로상의 공격자는 전송 데이터를 읽고, 관찰한 Node ID를 사칭해 허용 목록으로 제한된 ...