GitHub teatas juhtumist, kus privaatne RSA-vÔti, mida kasutati hostivÔtmena GitHubi hoidlatele SSH kaudu juurde pÀÀsemiseks, avaldati kogemata avalikult kÀttesaadavasse hoidlasse. Leake puudutas ainult RSA-vÔtit, ECDSA ja Ed25519 hosti SSH-vÔtmed jÀÀvad endiselt turvaliseks. Avalikustama jÔudnud hosti SSH-vÔti ei vÔimalda pÀÀseda GitHubi infrastruktuurile vÔi kasutajate andmetele, kuid seda saab kasutada Git-operatsioonide pealtkuulamiseks, mis toimuvad SSH kaudu.
SSH seansside vÔimaliku pealtkuulamise vÀlistamiseks GitHubile, juhul kui RSA-vÔti satub kurjategijate kÀtesse, kÀivitas GitHub vÔtmevahetuse protsessi. Kasutajatel tuleb eemaldada vana avalik GitHubi vÔti (ssh-keygen -R github.com) vÔi kÀsitsi asendada vÔti failis ~/.ssh/known_hosts, mis vÔib automaatsete skriptide töö hÀirida.
Allikas: opennet.ru
