GitHub ha cambiato la chiave RSA riservata per SSH dopo che è stata pubblicata in un repository pubblico

GitHub ha segnalato un incidente in cui una chiave RSA privata, utilizzata come chiave host per l'accesso ai repository GitHub tramite SSH, è stata erroneamente pubblicata in un repository accessibile al pubblico. La fuga ha riguardato solo la chiave RSA, mentre le chiavi SSH ECDSA ed Ed25519 rimangono al sicuro. La chiave SSH host pubblicata non consente l'accesso all'infrastruttura di GitHub o ai dati degli utenti, ma può essere utilizzata per intercettare le operazioni Git eseguite tramite SSH.

Per escludere possibili intercettazioni delle sessioni SSH a GitHub nel caso in cui la chiave RSA dovesse cadere nelle mani di malintenzionati, GitHub ha avviato un processo di sostituzione della chiave. Gli utenti devono rimuovere la vecchia chiave pubblica di GitHub (ssh-keygen -R github.com) oppure sostituirla manualmente nel file ~/.ssh/known_hosts, il che potrebbe interrompere il funzionamento degli script eseguiti automaticamente.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster