Radicle

Radicle's Wire Protocol Flaws Expose Private Repository Data in Plaintext

Two critical security flaws in Radicle's wire protocol have left private repository data exposed in plaintext across all node releases.

3 min readInfoQ
Radicle's Wire Protocol Flaws Expose Private Repository Data in Plaintext
From InfoQ

Radicle has identified two critical security vulnerabilities in its wire protocol, compromising confidentiality across all node releases. Attackers can access private repository data in cleartext and impersonate nodes. Due to architectural flaws, immediate halting of clearnet operations is advised. Fixes will require a shift to a new protocol (Iroh), creating backward incompatibility issues.

Read the original at InfoQ