GitHub teatas, et suure vea tÔttu avaldati privaatne RSA-vÔti, mida kasutati hostivÔtmena GitHub'i hoidlatele SSH kaudu juurdepÀÀsuks, avalikus hoidlas. Lekitus puudutas ainult RSA-vÔtit, ECDSA ja Ed25519 hostivektorid jÀÀvad endiselt turvaliseks. Avalikuks saanud hostivÔti ei vÔimalda pÀris juurdepÀÀsu GitHub'i infrastruktuurile vÔi kasutajate andmetele, kuid seda vÔidakse kasutada Git-operatsioonide pealtkuulamiseks, kui neid teostatakse SSH kaudu.
SSH seansside vÔimaliku pealtkuulamise vÀltimiseks GitHub'i juures, kui RSA-vÔti satub kurjategijate kÀtte, alustas GitHub vÔtme vahetamise protsessiga. Kasutajate poolel on vajalik vana GitHub'i avaliku vÔtme kustutamine (ssh-keygen -R github.com) vÔi vÔtme kÀsitsi vahetamine failis ~/ .ssh/known_hosts, mis vÔib automaatsete skriptide tööd segada.
Allikas: opennet.ru
