GitHub njoftoi njĂ« incident, ku çelĂ«si RSA i mbyllur, i pĂ«rdorur si çelĂ«si i hostit pĂ«r aksesin nĂ« repositorĂ«t GitHub pĂ«rmes SSH, u publikua gabimisht nĂ« njĂ« repositor publik. Shkelja preku vetĂ«m çelĂ«sin RSA, ndĂ«rsa çelĂ«sat SSH tĂ« hostit ECDSA dhe Ed25519 vazhdojnĂ« tĂ« mbeten tĂ« sigurta. ĂelĂ«si SSH i hostit qĂ« doli nĂ« publik nuk lejon qasje nĂ« infrastrukturĂ«n e GitHub ose tĂ« dhĂ«nat e pĂ«rdoruesve, por mund tĂ« pĂ«rdoret pĂ«r tĂ« kapur operacionet Git qĂ« kryhen pĂ«rmes SSH.
Për të eliminuar mundësinë e kapjes së sesioneve SSH në GitHub në rast se çelësi RSA përfundon në duar të keqinjve, GitHub nisi procesin e zëvendësimit të çelësit. Në anën e përdoruesve kërkohet të fshijnë çelësin e vjetër publik të GitHub (ssh-keygen -R github.com) ose të zëvendësojnë manualisht çelësin në skedarin ~/ .ssh/known_hosts, gjë që mund të dëmtojë punën e skripteve që ekzekutohen automatikisht.
Burimi: opennet.ru
