GitHub ha cambiado la clave RSA privada para SSH después de que esta se publicara en un repositorio público.

GitHub informó sobre un incidente en el que una clave RSA privada, utilizada como clave de host para el acceso a los repositorios de GitHub a través de SSH, fue publicada accidentalmente en un repositorio de acceso público. La filtración afectó solo a la clave RSA, las claves de host SSH ECDSA y Ed25519 siguen siendo seguras. La clave SSH de host que se hizo pública no permite acceder a la infraestructura de GitHub ni a los datos de los usuarios, pero puede ser utilizada para interceptar operaciones de Git realizadas a través de SSH.

Para evitar la posible interceptación de sesiones SSH hacia GitHub en caso de que la clave RSA caiga en manos malintencionadas, GitHub ha iniciado un proceso de sustitución de claves. Por parte de los usuarios, se requiere la eliminación de la antigua clave pública de GitHub (ssh-keygen -R github.com) o el reemplazo manual de la clave en el archivo ~/.ssh/known_hosts, lo que puede afectar el funcionamiento de scripts que se ejecutan automáticamente.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster