GitHub vahetas oma SSH jaoks suletud RSA-vÔtme pÀrast selle ilmumist avalikku hoidlast.

GitHub teatas juhtumist, kus privaatne RSA-vÔti, mida kasutati hostivÔtmena GitHubi hoidlatele SSH kaudu juurde pÀÀsemiseks, avaldati kogemata avalikult kÀttesaadavasse hoidlasse. Leake puudutas ainult RSA-vÔtit, ECDSA ja Ed25519 hosti SSH-vÔtmed jÀÀvad endiselt turvaliseks. Avalikustama jÔudnud hosti SSH-vÔti ei vÔimalda pÀÀseda GitHubi infrastruktuurile vÔi kasutajate andmetele, kuid seda saab kasutada Git-operatsioonide pealtkuulamiseks, mis toimuvad SSH kaudu.

SSH seansside vÔimaliku pealtkuulamise vÀlistamiseks GitHubile, juhul kui RSA-vÔti satub kurjategijate kÀtesse, kÀivitas GitHub vÔtmevahetuse protsessi. Kasutajatel tuleb eemaldada vana avalik GitHubi vÔti (ssh-keygen -R github.com) vÔi kÀsitsi asendada vÔti failis ~/.ssh/known_hosts, mis vÔib automaatsete skriptide töö hÀirida.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster