GitHub a schimbat cheia RSA închisă pentru SSH după ce a fost expusă într-un depozit public.

GitHub a raportat un incident în care cheia RSA privată, utilizată ca cheie de găzduire pentru accesul la repositoare GitHub prin SSH, a fost publicată din greșeală într-un repositar public. Scurgerea a fost limitată doar la cheia RSA, iar cheile de găzduire SSH ECDSA și Ed25519 continuă să fie sigure. Cheia SSH de găzduire expusă public nu permite accesul la infrastructura GitHub sau la datele utilizatorilor, dar poate fi folosită pentru a intercepta operațiunile Git efectuate prin SSH.

Pentru a exclude posibila interceptare a sesiunilor SSH către GitHub în cazul în care cheia RSA ajunge în mâinile atacatorilor, GitHub a inițiat un proces de înlocuire a cheii. Pe partea utilizatorilor, este necesară eliminarea vechii chei publice GitHub (ssh-keygen -R github.com) sau înlocuirea manuală a cheii în fișierul ~/ .ssh/known_hosts, lucru care poate afecta funcționarea scripturilor automate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster