GitHub wymienił prywatny klucz RSA dla SSH po jego ujawnieniu w publicznym repozytorium

GitHub poinformował o incydencie, w wyniku którego prywatny klucz RSA używany jako klucz hosta do dostępu do repozytoriów GitHub przez SSH został przez pomyłkę opublikowany w publicznie dostępnym repozytorium. Incydent dotyczył tylko klucza RSA, klucze hosta SSH ECDSA i Ed25519 pozostają bezpieczne. Ujawnił się klucz hosta SSH, co nie pozwala na dostęp do infrastruktury GitHub ani danych użytkowników, ale może być użyty do przechwytywania operacji Git wykonywanych przez SSH.

Aby uniknąć potencjalnego przechwytywania sesji SSH do GitHub w przypadku, gdy klucz RSA dostanie się w ręce niepowołanych osób, GitHub zainicjował proces wymiany klucza. Użytkownicy muszą usunąć stary publiczny klucz GitHub (ssh-keygen -R github.com) lub ręcznie wymienić klucz w pliku ~/.ssh/known_hosts, co może zakłócić działanie automatycznie wykonywanych skryptów.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster