GitHub смени закрития RSA-ключ за SSH след неговото публикуване в публичен репозиторий

GitHub съобщи за инцидент, при който затворен RSA-ключ, използван като хост ключ за достъп до репозитории на GitHub чрез SSH, случайно е бил публикуван в публично достъпен репозиторий. Изтичането засяга само RSA ключа, хост SSH ключовете ECDSA и Ed25519 остават безопасни. Откритият хост SSH ключ не позволява достъп до инфраструктурата на GitHub или данните на потребителите, но може да се използва за прихващане на операции с Git, извършвани чрез SSH.

За да се избегне възможно прихващане на SSH сесии към GitHub, в случай че RSA ключът попадне в ръцете на злонамерени лица, GitHub започна процес за замяна на ключа. От страна на потребителите е необходимо да премахнат стария публичен ключ на GitHub (ssh-keygen -R github.com) или ръчно да сменят ключа в файла ~/.ssh/known_hosts, което може да наруши работата на автоматично изпълнявани скриптове.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster