GitHub ha bloquejat les claus SSH generades mitjançant la biblioteca de parells de tecles
GitHub ha bloquejat les claus SSH per als usuaris de clients Git que utilitzen la biblioteca JavaScript de parells de tecles per generar claus. Per exemple, es van bloquejar les claus del client Git GitKraken. La vulnerabilitat condueix a la generació de claus RSA predictibles a causa d'un error que redueix significativament la qualitat de l'entropia quan es genera una seqüència aleatòria per a les claus. El problema es va solucionar a les versions del parell de claus 1.0.4 i GitKraken 8.0.1. La vulnerabilitat va ser causada per l'ús d'una clau […]
