GitHub vahetas varjatud RSA-vÔtme SSH jaoks pÀrast selle sattumist avalikku hoidlasse

GitHub teatas, et suure vea tÔttu avaldati privaatne RSA-vÔti, mida kasutati hostivÔtmena GitHub'i hoidlatele SSH kaudu juurdepÀÀsuks, avalikus hoidlas. Lekitus puudutas ainult RSA-vÔtit, ECDSA ja Ed25519 hostivektorid jÀÀvad endiselt turvaliseks. Avalikuks saanud hostivÔti ei vÔimalda pÀris juurdepÀÀsu GitHub'i infrastruktuurile vÔi kasutajate andmetele, kuid seda vÔidakse kasutada Git-operatsioonide pealtkuulamiseks, kui neid teostatakse SSH kaudu.

SSH seansside vÔimaliku pealtkuulamise vÀltimiseks GitHub'i juures, kui RSA-vÔti satub kurjategijate kÀtte, alustas GitHub vÔtme vahetamise protsessiga. Kasutajate poolel on vajalik vana GitHub'i avaliku vÔtme kustutamine (ssh-keygen -R github.com) vÔi vÔtme kÀsitsi vahetamine failis ~/ .ssh/known_hosts, mis vÔib automaatsete skriptide tööd segada.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster